Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera błąd przepełnienia liczby całkowitej (integer overflow, CWE-190) w pliku autotrace.c w linii 188. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla systemów wykorzystujących tę bibliotekę.
▸ Pokaż oryginał (EN)
libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in autotrace.c:188:23.
Błąd polega na próbie reprezentowania wartości, która wykracza poza zakres typu int, co skutkuje niezdefiniowanym zachowaniem programu. Tego rodzaju błędy integer overflow mogą prowadzić do nieprawidłowych obliczeń rozmiarów buforów lub innych wartości krytycznych, potencjalnie umożliwiając atakującemu kontrolowanie przepływu wykonania programu poprzez spreparowane dane wejściowe.
Atakujący może potencjalnie doprowadzić do uszkodzenia pamięci, nieautoryzowanego ujawnienia danych, modyfikacji danych lub wykonania arbitralnego kodu (RCE), co odzwierciedla ocenę CVSS wskazującą na pełną utratę poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie aktualizacji projektu AutoTrace oraz referencji Gentoo opisujących zbiorcze podatności w tej bibliotece.
AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)
Podatność została opisana w ramach zbiorczego raportu o wielu podatnościach w AutoTrace opublikowanego na blogu Gentoo w dniu 2017-05-20 pod tytułem 'autotrace-multiple-vulnerabilities-the-autotrace-nightmare'.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutotrace Project Autotrace
APPAutotrace Project0.31.1
Powiązane podatności
Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)
AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii
AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw
Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm
Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1