W narzędziu sam2p w wersji 0.49.4 wykryto podatność typu heap-based buffer overflow w funkcji bmp_compress1_row w pliku appliers.cpp. Podatność sklasyfikowana jako CRITICAL może prowadzić do odmowy usługi (DoS) lub wywołania innych, nieokreślonych skutków.
▸ Pokaż oryginał (EN)
There is a heap-based buffer overflow in bmp_compress1_row in appliers.cpp in sam2p 0.49.4 that leads to a denial of service or possibly unspecified other impact.
Podatność wynika z nieprawidłowej operacji zapisu poza granicami przydzielonego bufora na stercie (heap-based buffer overflow, CWE-787) w funkcji bmp_compress1_row odpowiedzialnej za kompresję danych BMP. Atakujący może dostarczyć specjalnie spreparowany plik wejściowy, który wyzwoli błędną operację na pamięci podczas jego przetwarzania. Skutkuje to uszkodzeniem obszarów pamięci sterty, co może prowadzić do awarii aplikacji lub potencjalnie do wykonania nieokreślonego złośliwego kodu.
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez crash aplikacji, a w nieokreślonych okolicznościach możliwe jest także naruszenie integralności lub poufności danych przetwarzanych przez aplikację.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępna jest aktualizacja opisana w ogłoszeniu debian-lts-announce z sierpnia 2018 roku (msg00010).
Sam2P Project sam2p w wersji 0.49.4
Podatność zgłoszona w repozytorium projektu na GitHub (issue #39). Poprawka dla dystrybucji Debian LTS opublikowana w sierpniu 2018 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
Heap-based buffer overflow w sam2p 0.49.4 podczas odczytu pliku TGA
Podatność use-after-free w sam2p prowadząca do DoS lub nieznanego wpływu
Przepełnienie bufora sterty w sam2p — plik PCX może wywołać DoS lub RCE
Nieprawidłowe zwolnienie pamięci (invalid free) w sam2p prowadzące do DoS
Nieprawidłowe zwolnienie pamięci (use-after-free) w sam2p 0.49.4 — błąd w obsłudze BMP