CRITICAL🇬🇧 English

CVE-2018-14054

Double free w klasie MP4StringProperty biblioteki MP4v2 2.0.0

CVSS 9.8v3.0pub. 2018-07-13upd. 2024-11-21

W bibliotece MP4v2 2.0.0 wykryto podatność typu double free w klasie MP4StringProperty w pliku mp4property.cpp. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni go krytycznym zagrożeniem dla aplikacji przetwarzających pliki MP4.

Pokaż oryginał (EN)

A double free exists in the MP4StringProperty class in mp4property.cpp in MP4v2 2.0.0. A dangling pointer is freed again in the destructor once an exception is triggered.

🤖 Analiza AI
Jak działa

Podatność polega na dwukrotnym zwolnieniu tego samego wskaźnika (double free, CWE-415). Gdy w trakcie działania klasy MP4StringProperty zostanie wyzwolony wyjątek, destruktor obiektu próbuje ponownie zwolnić wskaźnik, który został już wcześniej zwolniony. Prowadzi to do korupcji sterty (heap corruption), co atakujący może wykorzystać do kontrolowania przepływu wykonania programu poprzez spreparowany plik MP4.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na podatnym systemie lub spowodować awarię aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, skuteczny exploit może prowadzić do pełnego przejęcia kontroli nad procesem przetwarzającym pliki MP4.

Mitygacja

Należy zaktualizować bibliotekę MP4v2 do wersji 2.1.0 lub nowszej, dostępnej w repozytorium projektu (github.com/enzo1982/mp4v2/releases/tag/v2.1.0). Użytkownicy dystrybucji Fedora powinni zastosować patche dostarczone przez opiekunów pakietów zgodnie z referencjami na listach Fedora.

Kogo dotyczy

Techsmith MP4v2 w wersji 2.0.0. Dotyczy również pakietów w dystrybucjach Fedora, dla których udostępniono aktualizacje bezpieczeństwa.

Uwagi

Podatność zgłoszona na liście oss-security w dniu 2018-07-13. Poprawka została wprowadzona w wersji 2.1.0 biblioteki MP4v2 dostarczonej przez projekt enzo1982/mp4v2.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Techsmith Mp4v2

    APP
    Techsmith
    2.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-14403CRITICAL9.8PL ✓ten sam produkt

MP4v2: type confusion w MP4NameFirstMatches prowadząca do out-of-bounds memory access

CVE-2018-14446HIGH8.8ten sam produkt

MP4Integer32Property::Read in atom_avcC.cpp in MP4v2 2.1.0 allows remote attackers to cause a denial of servic...

CVE-2018-14379HIGH8.8ten sam produkt

MP4Atom::factory in mp4atom.cpp in MP4v2 2.0.0 incorrectly uses the MP4ItemAtom data type in a certain case wh...

CVE-2018-14325HIGH8.8ten sam produkt

In MP4v2 2.0.0, there is an integer underflow (with resultant memory corruption) when parsing MP4Atom in mp4at...

CVE-2018-14326HIGH8.8ten sam produkt

In MP4v2 2.0.0, there is an integer overflow (with resultant memory corruption) when resizing MP4Array for the...