CRITICAL🇬🇧 English

CVE-2017-11720

Division-by-zero w LAME 3.99.5 przy przetwarzaniu złośliwego pliku audio

CVSS 9.8v3.0pub. 2017-07-28upd. 2026-05-13

W bibliotece LAME 3.99.5 istnieje podatność typu division-by-zero (CWE-369), wywoływana przez specjalnie spreparowany plik wejściowy. Pomimo krytycznej oceny CVSS, błąd może prowadzić do nieoczekiwanego zakończenia działania aplikacji.

Pokaż oryginał (EN)

There is a division-by-zero vulnerability in LAME 3.99.5, caused by a malformed input file.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji parse_wave_header() w pliku get_audio.c. Atakujący dostarcza złośliwie spreparowany plik audio (np. WAV), który powoduje dzielenie przez zero podczas parsowania nagłówka. Błąd jest wyzwalany bez konieczności uwierzytelnienia ani interakcji użytkownika — wystarczy, że aplikacja przetworzy kontrolowany plik wejściowy.

Skutki

Podatność może prowadzić do awarii (crash) aplikacji korzystającej z biblioteki LAME, co skutkuje odmową usługi (DoS). W zależności od kontekstu użycia możliwe jest również nieoczekiwane zachowanie aplikacji wynikające z niezdefiniowanego zachowania przy dzieleniu przez zero.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki LAME do wersji wolnej od podatności oraz unikanie przetwarzania niezaufanych plików audio bez uprzedniej walidacji danych wejściowych.

Kogo dotyczy

LAME 3.99.5 (Lame Project)

Uwagi

Podatność została publicznie zgłoszona przez badacza z projektu Gentoo (blogs.gentoo.org) w dniu 17 czerwca 2017 r. oraz zarejestrowana w trackerze błędów Debian (numer 777159) i SourceForge LAME (numer 460).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lame Project Lame

    APP
    Lame Project
    3.99.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-15019HIGH7.8ten sam produkt

LAME 3.99.5 has a NULL Pointer Dereference in the hip_decode_init function within libmp3lame/mpglib_interface....

CVE-2017-13712HIGH7.5ten sam produkt

NULL Pointer Dereference in the id3v2AddAudioDuration function in libmp3lame/id3tag.c in LAME 3.99.5 allows at...

CVE-2017-9871HIGH7.8ten sam produkt

The III_i_stereo function in layer3.c in mpglib, as used in libmpgdecoder.a in LAME 3.99.5 and other products,...

CVE-2017-9872HIGH7.8ten sam produkt

The III_dequantize_sample function in layer3.c in mpglib, as used in libmpgdecoder.a in LAME 3.99.5 and other ...

CVE-2017-8419HIGH7.8ten sam produkt

LAME through 3.99.5 relies on the signed integer data type for values in a WAV or AIFF header, which allows re...