Exiv2 w wersji 0.26 zawiera podatność typu heap-based buffer overflow w funkcji getData w pliku preview.cpp. Luka umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Exiv2 0.26 has a heap-based buffer overflow in getData in preview.cpp.
Podatność polega na zapisie danych poza granicami przydzielonego bufora na stercie (heap) podczas przetwarzania podglądu obrazu w funkcji getData w module preview.cpp. Nieprawidłowa walidacja rozmiaru danych wejściowych pozwala na nadpisanie sąsiednich obszarów pamięci. Atakujący może dostarczyć specjalnie spreparowany plik graficzny, którego przetwarzanie przez bibliotekę Exiv2 wyzwoli ten błąd.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego plik lub spowodować awarię aplikacji. Udana eksploatacja zapewnia pełną kontrolę nad poufnością, integralnością i dostępnością systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępne są aktualizacje opisane w DSA-4238 oraz komunikacie debian-lts-announce. Dla Ubuntu dostępna jest aktualizacja opisana w USN-3700-1. Zaleca się pilną aktualizację pakietu Exiv2 do wersji zawierającej poprawkę.
Exiv2 w wersji 0.26 oraz systemy operacyjne zawierające tę wersję biblioteki: Debian Linux (w tym LTS), Canonical Ubuntu Linux.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical14.0416.0417.1018.04Debian
OSDebian8.09.0Exiv2
APPExiv20.26
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki