CRITICAL🇬🇧 English

CVE-2016-3074

Przepełnienie bufora sterty w GD Graphics Library przez błąd znaku liczby całkowitej

CVSS 9.8v3.1pub. 2016-04-26upd. 2026-05-06

Biblioteka GD Graphics Library 2.1.1 (libgd/libgd2) zawiera błąd znaku liczby całkowitej (integer signedness error), który pozwala zdalnym atakującym na wywołanie awarii aplikacji lub potencjalnie wykonanie dowolnego kodu. Podatność jest krytyczna ze względu na brak wymagań co do uwierzytelnienia i możliwość zdalnego wykorzystania.

Pokaż oryginał (EN)

Integer signedness error in GD Graphics Library 2.1.1 (aka libgd or libgd2) allows remote attackers to cause a denial of service (crash) or potentially execute arbitrary code via crafted compressed gd2 data, which triggers a heap-based buffer overflow.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze znaku liczby całkowitej podczas przetwarzania skompresowanych danych w formacie gd2. Atakujący dostarcza specjalnie spreparowany plik lub strumień danych gd2, który po zdekompresowaniu powoduje błędne obliczenie rozmiaru bufora. Prowadzi to do heap-based buffer overflow — czyli przepełnienia bufora przydzielonego na stercie — umożliwiając nadpisanie obszarów pamięci procesu.

Skutki

Atakujący może doprowadzić do awarii (crash) aplikacji korzystającej z biblioteki libgd, a w sprzyjających okolicznościach również do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego dane graficzne.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały udostępnione dla dystrybucji Fedora (kwiecień/maj 2016), openSUSE oraz Red Hat (RHSA-2016-2750). Zaleca się aktualizację pakietu libgd do wersji poprawionej przez danego dostawcę systemu operacyjnego.

Kogo dotyczy

GD Graphics Library w wersji 2.1.1 (libgd/libgd2); podatność dotyczy także dystrybucji Debian Linux oraz Fedora w wersjach wskazanych w referencjach producenta.

Uwagi

Szczegóły techniczne dotyczące podatności zostały opublikowane w serwisie Packet Storm Security (packetstormsecurity.com/files/136757/libgd-2.1.1-Signedness.html), co wskazuje na publiczną dostępność informacji o mechanizmie błędu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0415.1016.04
  • Debian

    OS
    Debian
    7.08.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    2324
  • Libgd

    APP
    Libgd
    2.1.1
  • Opensuse

    OS
    Opensuse
    13.2
  • PHP

    APP
    Php
    5.5.0 – 5.5.35 (bez)5.6.0 – 5.6.21 (bez)7.0.0 – 7.0.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki