W bibliotece MP4v2 2.0.0 wykryto podatność typu double free w klasie MP4StringProperty w pliku mp4property.cpp. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni go krytycznym zagrożeniem dla aplikacji przetwarzających pliki MP4.
▸ Pokaż oryginał (EN)
A double free exists in the MP4StringProperty class in mp4property.cpp in MP4v2 2.0.0. A dangling pointer is freed again in the destructor once an exception is triggered.
Podatność polega na dwukrotnym zwolnieniu tego samego wskaźnika (double free, CWE-415). Gdy w trakcie działania klasy MP4StringProperty zostanie wyzwolony wyjątek, destruktor obiektu próbuje ponownie zwolnić wskaźnik, który został już wcześniej zwolniony. Prowadzi to do korupcji sterty (heap corruption), co atakujący może wykorzystać do kontrolowania przepływu wykonania programu poprzez spreparowany plik MP4.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na podatnym systemie lub spowodować awarię aplikacji. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, skuteczny exploit może prowadzić do pełnego przejęcia kontroli nad procesem przetwarzającym pliki MP4.
Należy zaktualizować bibliotekę MP4v2 do wersji 2.1.0 lub nowszej, dostępnej w repozytorium projektu (github.com/enzo1982/mp4v2/releases/tag/v2.1.0). Użytkownicy dystrybucji Fedora powinni zastosować patche dostarczone przez opiekunów pakietów zgodnie z referencjami na listach Fedora.
Techsmith MP4v2 w wersji 2.0.0. Dotyczy również pakietów w dystrybucjach Fedora, dla których udostępniono aktualizacje bezpieczeństwa.
Podatność zgłoszona na liście oss-security w dniu 2018-07-13. Poprawka została wprowadzona w wersji 2.1.0 biblioteki MP4v2 dostarczonej przez projekt enzo1982/mp4v2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechsmith Mp4v2
APPTechsmith2.0.0
Powiązane podatności
MP4v2: type confusion w MP4NameFirstMatches prowadząca do out-of-bounds memory access
MP4Integer32Property::Read in atom_avcC.cpp in MP4v2 2.1.0 allows remote attackers to cause a denial of servic...
MP4Atom::factory in mp4atom.cpp in MP4v2 2.0.0 incorrectly uses the MP4ItemAtom data type in a certain case wh...
In MP4v2 2.0.0, there is an integer underflow (with resultant memory corruption) when parsing MP4Atom in mp4at...
In MP4v2 2.0.0, there is an integer overflow (with resultant memory corruption) when resizing MP4Array for the...