CRITICAL🇬🇧 English

CVE-2017-9153

Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm

CVSS 9.8v3.0pub. 2017-05-23upd. 2026-05-13

AutoTrace 0.31.1 zawiera podatność typu heap-based buffer overflow w funkcji pnm_load_rawpbm, odpowiedzialnej za wczytywanie plików PNM. Luka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer overflow in the pnm_load_rawpbm function in input-pnm.c:391:13.

🤖 Analiza AI
Jak działa

Podatność występuje w bibliotece libautotrace.a, konkretnie w funkcji pnm_load_rawpbm w pliku input-pnm.c (linia 391). Podczas przetwarzania spreparowanego pliku w formacie raw PBM dochodzi do przepełnienia bufora na stercie (heap), co może skutkować nadpisaniem krytycznych struktur pamięci. Atakujący może dostarczyć złośliwy plik wejściowy, który wywoła to przepełnienie podczas parsowania.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym systemie z uprawnieniami procesu przetwarzającego plik. W najgorszym przypadku prowadzi to do pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne jest również zalecenie bezpieczeństwa Gentoo Linux (GLSA 201708-09) wskazujące na zaktualizowane pakiety dla dystrybucji Gentoo.

Kogo dotyczy

AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)

Uwagi

Podatność została zgłoszona i opisana przez badacza bezpieczeństwa z projektu Gentoo w ramach szerszego raportu dotyczącego wielu podatności w AutoTrace, opublikowanego 20 maja 2017 roku na blogu Gentoo Security.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autotrace Project Autotrace

    APP
    Autotrace Project
    0.31.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-9161CRITICAL9.8PL ✓ten sam produkt

Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)

CVE-2017-9151CRITICAL9.8PL ✓ten sam produkt

AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii

CVE-2017-9152CRITICAL9.8PL ✓ten sam produkt

AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw

CVE-2017-9160CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)

CVE-2017-9162CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1