CRITICAL🇬🇧 English

CVE-2017-9161

Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)

CVSS 9.8v3.0pub. 2017-05-23upd. 2026-05-13

Biblioteka libautotrace.a w AutoTrace 0.31.1 zawiera błąd przepełnienia liczby całkowitej (integer overflow, CWE-190) w pliku autotrace.c w linii 188. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla systemów wykorzystujących tę bibliotekę.

Pokaż oryginał (EN)

libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in autotrace.c:188:23.

🤖 Analiza AI
Jak działa

Błąd polega na próbie reprezentowania wartości, która wykracza poza zakres typu int, co skutkuje niezdefiniowanym zachowaniem programu. Tego rodzaju błędy integer overflow mogą prowadzić do nieprawidłowych obliczeń rozmiarów buforów lub innych wartości krytycznych, potencjalnie umożliwiając atakującemu kontrolowanie przepływu wykonania programu poprzez spreparowane dane wejściowe.

Skutki

Atakujący może potencjalnie doprowadzić do uszkodzenia pamięci, nieautoryzowanego ujawnienia danych, modyfikacji danych lub wykonania arbitralnego kodu (RCE), co odzwierciedla ocenę CVSS wskazującą na pełną utratę poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie aktualizacji projektu AutoTrace oraz referencji Gentoo opisujących zbiorcze podatności w tej bibliotece.

Kogo dotyczy

AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)

Uwagi

Podatność została opisana w ramach zbiorczego raportu o wielu podatnościach w AutoTrace opublikowanego na blogu Gentoo w dniu 2017-05-20 pod tytułem 'autotrace-multiple-vulnerabilities-the-autotrace-nightmare'.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autotrace Project Autotrace

    APP
    Autotrace Project
    0.31.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9160CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)

CVE-2017-9151CRITICAL9.8PL ✓ten sam produkt

AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii

CVE-2017-9152CRITICAL9.8PL ✓ten sam produkt

AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw

CVE-2017-9153CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm

CVE-2017-9162CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1