CRITICAL🇬🇧 English

CVE-2018-7552

Nieprawidłowe zwolnienie pamięci (invalid free) w sam2p prowadzące do DoS

CVSS 9.8v3.0pub. 2018-02-28upd. 2024-11-21

W narzędziu sam2p 0.49.4 istnieje błąd nieprawidłowego zwolnienia pamięci w funkcji Mapping::DoubleHash::clear w pliku mapping.cpp, który powoduje naruszenie ochrony pamięci (Segmentation fault). Podatność sklasyfikowana jest jako krytyczna i może zostać wywołana przez specjalnie spreparowany plik wejściowy.

Pokaż oryginał (EN)

There is an invalid free in Mapping::DoubleHash::clear in mapping.cpp that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Atakujący dostarcza spreparowany plik wejściowy przetwarzany przez sam2p. Podczas jego przetwarzania funkcja Mapping::DoubleHash::clear w module mapping.cpp wykonuje nieprawidłowe zwolnienie pamięci (invalid free), co jest rodzajem błędu zarządzania pamięcią (CWE-119 — przepełnienie bufora/błąd operacji na pamięci). Skutkuje to naruszeniem ochrony pamięci i awaryjnym zakończeniem procesu (Segmentation fault).

Skutki

Atakujący może spowodować odmowę usługi (DoS) poprzez awarie procesu sam2p. Według opisu nie wyklucza się również innego, nieokreślonego wpływu na system.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Debian dostępna jest aktualizacja ogłoszona przez Debian LTS (debian-lts-announce 2018-04). Zaleca się aktualizację pakietu do najnowszej poprawionej wersji.

Kogo dotyczy

sam2p w wersji 0.49.4 (projekt Sam2P Project) oraz pakiety zawarte w dystrybucji Debian Linux

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    7.0
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki