W narzędziu sam2p 0.49.4 wykryto podatność typu heap-based buffer overflow w funkcji pcxLoadRaster w pliku in_pcx.cpp. Specjalnie spreparowany plik PCX może doprowadzić do odmowy usługi lub nieokreślonych innych skutków, w tym potencjalnie wykonania kodu.
▸ Pokaż oryginał (EN)
There is a heap-based buffer overflow in the pcxLoadRaster function of in_pcx.cpp in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.
Podatność wynika z nieprawidłowej obsługi danych wejściowych podczas ładowania rastrowych plików w formacie PCX przez funkcję pcxLoadRaster. Atakujący może dostarczyć specjalnie spreparowany plik PCX, który powoduje zapis danych poza granicami przydzielonego bufora sterty (heap-based buffer overflow, CWE-787). Prowadzi to do uszkodzenia pamięci procesu przetwarzającego plik.
Atakujący może doprowadzić do odmowy usługi (crash aplikacji) poprzez przekazanie złośliwego pliku PCX. Nie można wykluczyć również możliwości wykonania dowolnego kodu w kontekście procesu przetwarzającego plik.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla użytkowników Debian Linux dostępna jest aktualizacja opublikowana w ramach debian-lts-announce (kwiecień 2018). Zaleca się unikanie przetwarzania plików PCX z niezaufanych źródeł do czasu zastosowania poprawki.
sam2p w wersji 0.49.4 (Sam2P Project); systemy Debian Linux zawierające podatną wersję pakietu sam2p
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.0Sam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki