CRITICAL🇬🇧 English

CVE-2018-7553

Przepełnienie bufora sterty w sam2p — plik PCX może wywołać DoS lub RCE

CVSS 9.8v3.0pub. 2018-02-28upd. 2024-11-21

W narzędziu sam2p 0.49.4 wykryto podatność typu heap-based buffer overflow w funkcji pcxLoadRaster w pliku in_pcx.cpp. Specjalnie spreparowany plik PCX może doprowadzić do odmowy usługi lub nieokreślonych innych skutków, w tym potencjalnie wykonania kodu.

Pokaż oryginał (EN)

There is a heap-based buffer overflow in the pcxLoadRaster function of in_pcx.cpp in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych podczas ładowania rastrowych plików w formacie PCX przez funkcję pcxLoadRaster. Atakujący może dostarczyć specjalnie spreparowany plik PCX, który powoduje zapis danych poza granicami przydzielonego bufora sterty (heap-based buffer overflow, CWE-787). Prowadzi to do uszkodzenia pamięci procesu przetwarzającego plik.

Skutki

Atakujący może doprowadzić do odmowy usługi (crash aplikacji) poprzez przekazanie złośliwego pliku PCX. Nie można wykluczyć również możliwości wykonania dowolnego kodu w kontekście procesu przetwarzającego plik.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla użytkowników Debian Linux dostępna jest aktualizacja opublikowana w ramach debian-lts-announce (kwiecień 2018). Zaleca się unikanie przetwarzania plików PCX z niezaufanych źródeł do czasu zastosowania poprawki.

Kogo dotyczy

sam2p w wersji 0.49.4 (Sam2P Project); systemy Debian Linux zawierające podatną wersję pakietu sam2p

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    7.0
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki