CRITICAL🇬🇧 English

CVE-2018-12578

Przepełnienie bufora sterty w sam2p 0.49.4 — funkcja bmp_compress1_row

CVSS 9.8v3.0pub. 2018-06-19upd. 2024-11-21

W narzędziu sam2p w wersji 0.49.4 wykryto podatność typu heap-based buffer overflow w funkcji bmp_compress1_row w pliku appliers.cpp. Podatność sklasyfikowana jako CRITICAL może prowadzić do odmowy usługi (DoS) lub wywołania innych, nieokreślonych skutków.

Pokaż oryginał (EN)

There is a heap-based buffer overflow in bmp_compress1_row in appliers.cpp in sam2p 0.49.4 that leads to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej operacji zapisu poza granicami przydzielonego bufora na stercie (heap-based buffer overflow, CWE-787) w funkcji bmp_compress1_row odpowiedzialnej za kompresję danych BMP. Atakujący może dostarczyć specjalnie spreparowany plik wejściowy, który wyzwoli błędną operację na pamięci podczas jego przetwarzania. Skutkuje to uszkodzeniem obszarów pamięci sterty, co może prowadzić do awarii aplikacji lub potencjalnie do wykonania nieokreślonego złośliwego kodu.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez crash aplikacji, a w nieokreślonych okolicznościach możliwe jest także naruszenie integralności lub poufności danych przetwarzanych przez aplikację.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępna jest aktualizacja opisana w ogłoszeniu debian-lts-announce z sierpnia 2018 roku (msg00010).

Kogo dotyczy

Sam2P Project sam2p w wersji 0.49.4

Uwagi

Podatność zgłoszona w repozytorium projektu na GitHub (issue #39). Poprawka dla dystrybucji Debian LTS opublikowana w sierpniu 2018 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2018-12601CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w sam2p 0.49.4 podczas odczytu pliku TGA

CVE-2018-7551CRITICAL9.8PL ✓ten sam produkt

Podatność use-after-free w sam2p prowadząca do DoS lub nieznanego wpływu

CVE-2018-7553CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w sam2p — plik PCX może wywołać DoS lub RCE

CVE-2018-7552CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe zwolnienie pamięci (invalid free) w sam2p prowadzące do DoS

CVE-2018-7554CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe zwolnienie pamięci (use-after-free) w sam2p 0.49.4 — błąd w obsłudze BMP