Biblioteka MP4v2 2.0.0 zawiera błąd w funkcji MP4NameFirstMatches w pliku mp4util.cpp, który powoduje type confusion przy przetwarzaniu podciągów nazw atomów. Podatność ma krytyczny priorytet (CVSS 9.8) i może zostać wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
MP4NameFirstMatches in mp4util.cpp in MP4v2 2.0.0 mishandles substrings of atom names, leading to use of an inappropriate data type for associated atoms. The resulting type confusion can cause out-of-bounds memory access.
Funkcja MP4NameFirstMatches nieprawidłowo obsługuje podciągi nazw atomów MP4, co skutkuje użyciem nieodpowiedniego typu danych dla powiązanych atomów (CWE-704 — nieprawidłowa konwersja typów). Wynikająca z tego type confusion prowadzi do odczytu lub zapisu poza granicami przydzielonego bufora pamięci (out-of-bounds memory access). Błąd jest trywialny do wywołania przez dostarczenie specjalnie spreparowanego pliku MP4.
Atakujący może doprowadzić do nieautoryzowanego odczytu lub zapisu w pamięci procesu, co w praktyce może skutkować ujawnieniem poufnych danych, uszkodzeniem danych lub wykonaniem dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki.
Należy zaktualizować bibliotekę MP4v2 do wersji 2.1.0 lub nowszej, dostępnej pod adresem https://github.com/enzo1982/mp4v2/releases/tag/v2.1.0. Użytkownicy dystrybucji Fedora powinni zastosować patche opublikowane w oficjalnych kanałach pakietów Fedora zgodnie z załączonymi referencjami.
MP4v2 w wersji 2.0.0 (TechSmith Mp4V2)
Podatność została zgłoszona publicznie na liście oss-security w dniu 2018-07-18, dzień przed oficjalną datą publikacji CVE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechsmith Mp4v2
APPTechsmith2.0.0
Powiązane podatności
Double free w klasie MP4StringProperty biblioteki MP4v2 2.0.0
MP4Integer32Property::Read in atom_avcC.cpp in MP4v2 2.1.0 allows remote attackers to cause a denial of servic...
MP4Atom::factory in mp4atom.cpp in MP4v2 2.0.0 incorrectly uses the MP4ItemAtom data type in a certain case wh...
In MP4v2 2.0.0, there is an integer underflow (with resultant memory corruption) when parsing MP4Atom in mp4at...
In MP4v2 2.0.0, there is an integer overflow (with resultant memory corruption) when resizing MP4Array for the...