CRITICAL🇬🇧 English

CVE-2018-7551

Podatność use-after-free w sam2p prowadząca do DoS lub nieznanego wpływu

CVSS 9.8v3.0pub. 2018-02-28upd. 2024-11-21

W narzędziu sam2p 0.49.4 istnieje podatność typu use-after-free (CWE-416) w funkcji MiniPS::delete0 w pliku minips.cpp. Specjalnie spreparowany plik wejściowy może doprowadzić do odmowy usługi (Segmentation fault) lub potencjalnie do innego, bliżej nieokreślonego wpływu na system.

Pokaż oryginał (EN)

There is an invalid free in MiniPS::delete0 in minips.cpp that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego zwolnienia pamięci (invalid free) w funkcji MiniPS::delete0 znajdującej się w pliku minips.cpp. Atakujący dostarcza spreparowany plik wejściowy przetwarzany przez sam2p, co powoduje błędne zarządzanie pamięcią i wywołuje błąd Segmentation fault. Mechanizm CWE-416 (use-after-free) oznacza, że program próbuje odwołać się do obszaru pamięci po jego zwolnieniu, co destabilizuje działanie procesu.

Skutki

Atakujący może spowodować odmowę usługi (crash aplikacji) poprzez dostarczenie złośliwego pliku wejściowego. Nie wyklucza się również innego, bliżej nieokreślonego wpływu na system, takiego jak wykonanie arbitralnego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Debian Linux powinni zaktualizować pakiet sam2p zgodnie z komunikatem opublikowanym na liście debian-lts-announce (kwiecień 2018).

Kogo dotyczy

sam2p w wersji 0.49.4 (Sam2P Project); pakiet sam2p w dystrybucji Debian Linux

Uwagi

Podatność zgłoszona przez Debian Bug Tracking System (bug #891527) oraz w repozytorium GitHub projektu sam2p (issue #28). Data publikacji CVE: 2018-02-28.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    7.0
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki