CRITICAL🇬🇧 English

CVE-2018-14403

MP4v2: type confusion w MP4NameFirstMatches prowadząca do out-of-bounds memory access

CVSS 9.8v3.0pub. 2018-07-19upd. 2024-11-21

Biblioteka MP4v2 2.0.0 zawiera błąd w funkcji MP4NameFirstMatches w pliku mp4util.cpp, który powoduje type confusion przy przetwarzaniu podciągów nazw atomów. Podatność ma krytyczny priorytet (CVSS 9.8) i może zostać wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

MP4NameFirstMatches in mp4util.cpp in MP4v2 2.0.0 mishandles substrings of atom names, leading to use of an inappropriate data type for associated atoms. The resulting type confusion can cause out-of-bounds memory access.

🤖 Analiza AI
Jak działa

Funkcja MP4NameFirstMatches nieprawidłowo obsługuje podciągi nazw atomów MP4, co skutkuje użyciem nieodpowiedniego typu danych dla powiązanych atomów (CWE-704 — nieprawidłowa konwersja typów). Wynikająca z tego type confusion prowadzi do odczytu lub zapisu poza granicami przydzielonego bufora pamięci (out-of-bounds memory access). Błąd jest trywialny do wywołania przez dostarczenie specjalnie spreparowanego pliku MP4.

Skutki

Atakujący może doprowadzić do nieautoryzowanego odczytu lub zapisu w pamięci procesu, co w praktyce może skutkować ujawnieniem poufnych danych, uszkodzeniem danych lub wykonaniem dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki.

Mitygacja

Należy zaktualizować bibliotekę MP4v2 do wersji 2.1.0 lub nowszej, dostępnej pod adresem https://github.com/enzo1982/mp4v2/releases/tag/v2.1.0. Użytkownicy dystrybucji Fedora powinni zastosować patche opublikowane w oficjalnych kanałach pakietów Fedora zgodnie z załączonymi referencjami.

Kogo dotyczy

MP4v2 w wersji 2.0.0 (TechSmith Mp4V2)

Uwagi

Podatność została zgłoszona publicznie na liście oss-security w dniu 2018-07-18, dzień przed oficjalną datą publikacji CVE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Techsmith Mp4v2

    APP
    Techsmith
    2.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-14054CRITICAL9.8PL ✓ten sam produkt

Double free w klasie MP4StringProperty biblioteki MP4v2 2.0.0

CVE-2018-14446HIGH8.8ten sam produkt

MP4Integer32Property::Read in atom_avcC.cpp in MP4v2 2.1.0 allows remote attackers to cause a denial of servic...

CVE-2018-14379HIGH8.8ten sam produkt

MP4Atom::factory in mp4atom.cpp in MP4v2 2.0.0 incorrectly uses the MP4ItemAtom data type in a certain case wh...

CVE-2018-14325HIGH8.8ten sam produkt

In MP4v2 2.0.0, there is an integer underflow (with resultant memory corruption) when parsing MP4Atom in mp4at...

CVE-2018-14326HIGH8.8ten sam produkt

In MP4v2 2.0.0, there is an integer overflow (with resultant memory corruption) when resizing MP4Array for the...