W narzędziu sam2p 0.49.4 istnieje podatność typu use-after-free (CWE-416) w funkcji MiniPS::delete0 w pliku minips.cpp. Specjalnie spreparowany plik wejściowy może doprowadzić do odmowy usługi (Segmentation fault) lub potencjalnie do innego, bliżej nieokreślonego wpływu na system.
▸ Pokaż oryginał (EN)
There is an invalid free in MiniPS::delete0 in minips.cpp that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.
Podatność wynika z nieprawidłowego zwolnienia pamięci (invalid free) w funkcji MiniPS::delete0 znajdującej się w pliku minips.cpp. Atakujący dostarcza spreparowany plik wejściowy przetwarzany przez sam2p, co powoduje błędne zarządzanie pamięcią i wywołuje błąd Segmentation fault. Mechanizm CWE-416 (use-after-free) oznacza, że program próbuje odwołać się do obszaru pamięci po jego zwolnieniu, co destabilizuje działanie procesu.
Atakujący może spowodować odmowę usługi (crash aplikacji) poprzez dostarczenie złośliwego pliku wejściowego. Nie wyklucza się również innego, bliżej nieokreślonego wpływu na system, takiego jak wykonanie arbitralnego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Debian Linux powinni zaktualizować pakiet sam2p zgodnie z komunikatem opublikowanym na liście debian-lts-announce (kwiecień 2018).
sam2p w wersji 0.49.4 (Sam2P Project); pakiet sam2p w dystrybucji Debian Linux
Podatność zgłoszona przez Debian Bug Tracking System (bug #891527) oraz w repozytorium GitHub projektu sam2p (issue #28). Data publikacji CVE: 2018-02-28.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.0Sam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki