Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera podatność typu heap-based buffer over-read w funkcji pnm_load_raw w pliku input-pnm.c. Błąd otrzymał ocenę CVSS 9.8 (Critical), co wskazuje na poważne ryzyko dla systemów przetwarzających pliki PNM.
▸ Pokaż oryginał (EN)
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer over-read in the pnm_load_raw function in input-pnm.c:346:41.
Podatność sklasyfikowana jako CWE-125 (Out-of-bounds Read) występuje w funkcji pnm_load_raw w pliku input-pnm.c (linia 346). Podczas wczytywania pliku graficznego w formacie PNM dochodzi do odczytu danych poza przydzielonym obszarem pamięci na stercie (heap). Odpowiednio spreparowany plik wejściowy może wywołać ten błąd podczas parsowania przez bibliotekę.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu, jego niestabilności lub potencjalnie do wykonania arbitralnego kodu. Pełny zakres wpływu (wysoka poufność, integralność i dostępność) wynika z wektora CVSS przypisanego do tej podatności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się unikanie przetwarzania niezaufanych plików PNM przez bibliotekę AutoTrace do czasu zastosowania poprawki.
AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)
Podatność została ujawniona 20 maja 2017 r. w ramach analizy wielu podatności AutoTrace opublikowanej na blogu Gentoo (ago). Opis wskazuje na serię błędów w tym oprogramowaniu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutotrace Project Autotrace
APPAutotrace Project0.31.1
Powiązane podatności
Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)
AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii
Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm
Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)
Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1