CRITICAL🇬🇧 English

CVE-2017-9162

Przepełnienie liczby całkowitej (integer overflow) w AutoTrace 0.31.1

CVSS 9.8v3.0pub. 2017-05-23upd. 2026-05-13

W bibliotece libautotrace.a w wersji AutoTrace 0.31.1 występuje podatność typu integer overflow (CWE-190) w pliku autotrace.c, linii 191. Błąd może prowadzić do niebezpiecznych konsekwencji, takich jak uszkodzenie pamięci lub wykonanie nieautoryzowanego kodu.

Pokaż oryginał (EN)

libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in autotrace.c:191:2.

🤖 Analiza AI
Jak działa

Podatność wynika z sytuacji, w której wartość nie może być poprawnie reprezentowana przez typ int — dochodzi do przepełnienia liczby całkowitej (integer overflow). Błąd ten pojawia się w pliku autotrace.c w linii 191 biblioteki libautotrace.a. Przepełnienie tego rodzaju może prowadzić do nieprzewidywalnego zachowania programu, w tym do błędów obliczeniowych lub nieprawidłowego zarządzania pamięcią.

Skutki

Atakujący może potencjalnie doprowadzić do wykonania dowolnego kodu (RCE), ujawnienia wrażliwych danych lub destabilizacji działania aplikacji — ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia bez konieczności uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie aktualizacji projektu AutoTrace oraz stosowanie zaleceń dystrybucji, np. Gentoo.

Kogo dotyczy

AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)

Uwagi

Podatność została opisana w ramach szerszego opracowania dotyczącego wielu luk w AutoTrace, opublikowanego na blogu Gentoo w dniu 2017-05-20 pod tytułem 'autotrace-multiple-vulnerabilities-the-autotrace-nightmare'.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Autotrace Project Autotrace

    APP
    Autotrace Project
    0.31.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9160CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)

CVE-2017-9151CRITICAL9.8PL ✓ten sam produkt

AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii

CVE-2017-9152CRITICAL9.8PL ✓ten sam produkt

AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw

CVE-2017-9153CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm

CVE-2017-9161CRITICAL9.8PL ✓ten sam produkt

Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)