AutoTrace 0.31.1 zawiera podatność typu heap-based buffer overflow w funkcji pnm_load_rawpbm, odpowiedzialnej za wczytywanie plików PNM. Luka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
libautotrace.a in AutoTrace 0.31.1 has a heap-based buffer overflow in the pnm_load_rawpbm function in input-pnm.c:391:13.
Podatność występuje w bibliotece libautotrace.a, konkretnie w funkcji pnm_load_rawpbm w pliku input-pnm.c (linia 391). Podczas przetwarzania spreparowanego pliku w formacie raw PBM dochodzi do przepełnienia bufora na stercie (heap), co może skutkować nadpisaniem krytycznych struktur pamięci. Atakujący może dostarczyć złośliwy plik wejściowy, który wywoła to przepełnienie podczas parsowania.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym systemie z uprawnieniami procesu przetwarzającego plik. W najgorszym przypadku prowadzi to do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dostępne jest również zalecenie bezpieczeństwa Gentoo Linux (GLSA 201708-09) wskazujące na zaktualizowane pakiety dla dystrybucji Gentoo.
AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)
Podatność została zgłoszona i opisana przez badacza bezpieczeństwa z projektu Gentoo w ramach szerszego raportu dotyczącego wielu podatności w AutoTrace, opublikowanego 20 maja 2017 roku na blogu Gentoo Security.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutotrace Project Autotrace
APPAutotrace Project0.31.1
Powiązane podatności
Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)
AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii
AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw
Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)
Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1