Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera przepełnienie bufora na stosie w funkcji pnmscanner_gettoken. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może prowadzić do przejęcia kontroli nad procesem bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
libautotrace.a in AutoTrace 0.31.1 has a stack-based buffer overflow in the pnmscanner_gettoken function in input-pnm.c:458:12.
Błąd typu stack-based buffer overflow występuje w funkcji pnmscanner_gettoken w pliku input-pnm.c (linia 458). Podczas parsowania pliku w formacie PNM biblioteka nie sprawdza poprawnie rozmiaru danych wczytywanych do bufora na stosie, co pozwala atakującemu na nadpisanie obszaru pamięci poza jego granicami. Dostarczenie odpowiednio spreparowanego pliku PNM może spowodować wykonanie dowolnego kodu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik, a także do awarii aplikacji lub przejęcia pełnej kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie przetwarzania niezaufanych plików PNM przez aplikacje korzystające z libautotrace.a oraz monitorowanie dostępności aktualizacji projektu AutoTrace.
AutoTrace 0.31.1 (biblioteka libautotrace.a) — projekt Autotrace Project
Podatność została udokumentowana przez badacza z projektu Gentoo Security w ramach szerszej analizy wielu podatności w AutoTrace, opublikowanej 20 maja 2017 roku pod nazwą 'AutoTrace nightmare' na blogu blogs.gentoo.org.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutotrace Project Autotrace
APPAutotrace Project0.31.1
Powiązane podatności
Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)
AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii
AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw
Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm
Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1