W narzędziu sam2p 0.49.4 istnieje błąd nieprawidłowego zwolnienia pamięci w funkcji Mapping::DoubleHash::clear w pliku mapping.cpp, który powoduje naruszenie ochrony pamięci (Segmentation fault). Podatność sklasyfikowana jest jako krytyczna i może zostać wywołana przez specjalnie spreparowany plik wejściowy.
▸ Pokaż oryginał (EN)
There is an invalid free in Mapping::DoubleHash::clear in mapping.cpp that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.
Atakujący dostarcza spreparowany plik wejściowy przetwarzany przez sam2p. Podczas jego przetwarzania funkcja Mapping::DoubleHash::clear w module mapping.cpp wykonuje nieprawidłowe zwolnienie pamięci (invalid free), co jest rodzajem błędu zarządzania pamięcią (CWE-119 — przepełnienie bufora/błąd operacji na pamięci). Skutkuje to naruszeniem ochrony pamięci i awaryjnym zakończeniem procesu (Segmentation fault).
Atakujący może spowodować odmowę usługi (DoS) poprzez awarie procesu sam2p. Według opisu nie wyklucza się również innego, nieokreślonego wpływu na system.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępna jest aktualizacja ogłoszona przez Debian LTS (debian-lts-announce 2018-04). Zaleca się aktualizację pakietu do najnowszej poprawionej wersji.
sam2p w wersji 0.49.4 (projekt Sam2P Project) oraz pakiety zawarte w dystrybucji Debian Linux
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.0Sam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki