W aplikacji sam2p 0.49.4 istnieje przepełnienie bufora sterty (heap-based buffer overflow) w funkcji ReadImage w pliku input-tga.ci, odpowiedzialnym za obsługę plików TGA. Podatność może prowadzić do odmowy usługi (DoS) lub innego nieokreślonego wpływu na system.
▸ Pokaż oryginał (EN)
There is a heap-based buffer overflow in ReadImage in input-tga.ci in sam2p 0.49.4 that leads to a denial of service or possibly unspecified other impact.
Podatność wynika z nieprawidłowej obsługi danych wejściowych podczas odczytu pliku graficznego w formacie TGA przez funkcję ReadImage. Atakujący może dostarczyć specjalnie spreparowany plik TGA, który powoduje przepełnienie bufora w obszarze sterty (heap). Błąd sklasyfikowany jako CWE-787 (Out-of-bounds Write) oznacza, że dane są zapisywane poza przeznaczoną dla nich przestrzenią pamięci, co destabilizuje działanie aplikacji.
Atakujący może doprowadzić do awarii aplikacji (DoS) lub potencjalnie wywołać inny, nieokreślony w opisie wpływ — w tym możliwe wykonanie kodu w kontekście procesu przetwarzającego plik. Wysoki wynik CVSS 9.8 wskazuje na potencjalne zagrożenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian zaleca się zastosowanie aktualizacji bezpieczeństwa ogłoszonej w komunikacie Debian LTS (debian-lts-announce/2018/08/msg00010.html). Należy unikać przetwarzania niezaufanych plików TGA za pomocą podatnej wersji aplikacji.
sam2p w wersji 0.49.4 (projekt Sam2P Project); dystrybucja Debian Linux zawierająca podatną wersję pakietu sam2p
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.0Sam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki