CRITICAL🇬🇧 English

CVE-2018-12601

Heap-based buffer overflow w sam2p 0.49.4 podczas odczytu pliku TGA

CVSS 9.8v3.0pub. 2018-06-20upd. 2024-11-21

W aplikacji sam2p 0.49.4 istnieje przepełnienie bufora sterty (heap-based buffer overflow) w funkcji ReadImage w pliku input-tga.ci, odpowiedzialnym za obsługę plików TGA. Podatność może prowadzić do odmowy usługi (DoS) lub innego nieokreślonego wpływu na system.

Pokaż oryginał (EN)

There is a heap-based buffer overflow in ReadImage in input-tga.ci in sam2p 0.49.4 that leads to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych podczas odczytu pliku graficznego w formacie TGA przez funkcję ReadImage. Atakujący może dostarczyć specjalnie spreparowany plik TGA, który powoduje przepełnienie bufora w obszarze sterty (heap). Błąd sklasyfikowany jako CWE-787 (Out-of-bounds Write) oznacza, że dane są zapisywane poza przeznaczoną dla nich przestrzenią pamięci, co destabilizuje działanie aplikacji.

Skutki

Atakujący może doprowadzić do awarii aplikacji (DoS) lub potencjalnie wywołać inny, nieokreślony w opisie wpływ — w tym możliwe wykonanie kodu w kontekście procesu przetwarzającego plik. Wysoki wynik CVSS 9.8 wskazuje na potencjalne zagrożenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian zaleca się zastosowanie aktualizacji bezpieczeństwa ogłoszonej w komunikacie Debian LTS (debian-lts-announce/2018/08/msg00010.html). Należy unikać przetwarzania niezaufanych plików TGA za pomocą podatnej wersji aplikacji.

Kogo dotyczy

sam2p w wersji 0.49.4 (projekt Sam2P Project); dystrybucja Debian Linux zawierająca podatną wersję pakietu sam2p

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki