W bibliotece libautotrace.a w wersji AutoTrace 0.31.1 występuje podatność typu integer overflow (CWE-190) w pliku autotrace.c, linii 191. Błąd może prowadzić do niebezpiecznych konsekwencji, takich jak uszkodzenie pamięci lub wykonanie nieautoryzowanego kodu.
▸ Pokaż oryginał (EN)
libautotrace.a in AutoTrace 0.31.1 has a "cannot be represented in type int" issue in autotrace.c:191:2.
Podatność wynika z sytuacji, w której wartość nie może być poprawnie reprezentowana przez typ int — dochodzi do przepełnienia liczby całkowitej (integer overflow). Błąd ten pojawia się w pliku autotrace.c w linii 191 biblioteki libautotrace.a. Przepełnienie tego rodzaju może prowadzić do nieprzewidywalnego zachowania programu, w tym do błędów obliczeniowych lub nieprawidłowego zarządzania pamięcią.
Atakujący może potencjalnie doprowadzić do wykonania dowolnego kodu (RCE), ujawnienia wrażliwych danych lub destabilizacji działania aplikacji — ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia bez konieczności uwierzytelnienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie aktualizacji projektu AutoTrace oraz stosowanie zaleceń dystrybucji, np. Gentoo.
AutoTrace w wersji 0.31.1 (biblioteka libautotrace.a)
Podatność została opisana w ramach szerszego opracowania dotyczącego wielu luk w AutoTrace, opublikowanego na blogu Gentoo w dniu 2017-05-20 pod tytułem 'autotrace-multiple-vulnerabilities-the-autotrace-nightmare'.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAutotrace Project Autotrace
APPAutotrace Project0.31.1
Powiązane podatności
Stack-based buffer overflow w AutoTrace 0.31.1 (input-pnm.c)
AutoTrace 0.31.1 — heap-based buffer overflow w funkcji pnm_load_ascii
AutoTrace: heap-based buffer over-read w funkcji pnm_load_raw
Heap-based buffer overflow w AutoTrace — funkcja pnm_load_rawpbm
Integer overflow w bibliotece AutoTrace 0.31.1 (autotrace.c)