CRITICAL🇬🇧 English

CVE-2017-9160

Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)

CVSS 9.8v3.0pub. 2017-05-23upd. 2026-05-13

Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera przepełnienie bufora na stosie w funkcji pnmscanner_gettoken. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może prowadzić do przejęcia kontroli nad procesem bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

libautotrace.a in AutoTrace 0.31.1 has a stack-based buffer overflow in the pnmscanner_gettoken function in input-pnm.c:458:12.

🤖 Analiza AI
Jak działa

Błąd typu stack-based buffer overflow występuje w funkcji pnmscanner_gettoken w pliku input-pnm.c (linia 458). Podczas parsowania pliku w formacie PNM biblioteka nie sprawdza poprawnie rozmiaru danych wczytywanych do bufora na stosie, co pozwala atakującemu na nadpisanie obszaru pamięci poza jego granicami. Dostarczenie odpowiednio spreparowanego pliku PNM może spowodować wykonanie dowolnego kodu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a także do awarii aplikacji lub przejęcia pełnej kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie przetwarzania niezaufanych plików PNM przez aplikacje korzystające z libautotrace.a oraz monitorowanie dostępności aktualizacji projektu AutoTrace.

Kogo dotyczy

AutoTrace 0.31.1 (biblioteka libautotrace.a) — projekt Autotrace Project

Uwagi

Podatność została udokumentowana przez badacza z projektu Gentoo Security w ramach szerszej analizy wielu podatności w AutoTrace, opublikowanej 20 maja 2017 roku pod nazwą 'AutoTrace nightmare' na blogu blogs.gentoo.org.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autotrace Project Autotrace

    APP
    Autotrace Project
    0.31.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-9161CRITICAL9.8PL ✓ten sam produkt

Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)

CVE-2017-9151CRITICAL9.8PL ✓ten sam produkt

AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii

CVE-2017-9152CRITICAL9.8PL ✓ten sam produkt

AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw

CVE-2017-9153CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm

CVE-2017-9162CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1