CRITICAL🇬🇧 English

CVE-2018-11531

Przepełnienie bufora sterty w Exiv2 0.26 (funkcja getData w preview.cpp)

CVSS 9.8v3.0pub. 2018-05-29upd. 2024-11-21

Exiv2 w wersji 0.26 zawiera podatność typu heap-based buffer overflow w funkcji getData w pliku preview.cpp. Luka umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.

🤖 Analiza AI
Jak działa

Podatność polega na zapisie danych poza granicami przydzielonego bufora na stercie (heap) podczas przetwarzania podglądu obrazu w funkcji getData w module preview.cpp. Nieprawidłowa walidacja rozmiaru danych wejściowych pozwala na nadpisanie sąsiednich obszarów pamięci. Atakujący może dostarczyć specjalnie spreparowany plik graficzny, którego przetwarzanie przez bibliotekę Exiv2 wyzwoli ten błąd.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik lub spowodować awarię aplikacji. Udana eksploatacja zapewnia pełną kontrolę nad poufnością, integralnością i dostępnością systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępne są aktualizacje opisane w DSA-4238 oraz komunikacie debian-lts-announce. Dla Ubuntu dostępna jest aktualizacja opisana w USN-3700-1. Zaleca się pilną aktualizację pakietu Exiv2 do wersji zawierającej poprawkę.

Kogo dotyczy

Exiv2 w wersji 0.26 oraz systemy operacyjne zawierające tę wersję biblioteki: Debian Linux (w tym LTS), Canonical Ubuntu Linux.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    14.0416.0417.1018.04
  • Debian

    OS
    Debian
    8.09.0
  • Exiv2

    APP
    Exiv2
    0.26
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki