W narzędziu sam2p 0.49.4 wykryto podatność typu invalid free (CWE-416) w funkcji ReadImage w pliku input-bmp.ci, prowadzącą do błędu Segmentation fault. Podatność umożliwia atakującemu wywołanie awarii aplikacji lub potencjalnie inne niespecyfikowane skutki poprzez dostarczenie spreparowanego pliku wejściowego.
▸ Pokaż oryginał (EN)
There is an invalid free in ReadImage in input-bmp.ci that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.
Podatność wynika z nieprawidłowego zwolnienia pamięci podczas przetwarzania pliku w formacie BMP przez funkcję ReadImage. Atakujący może dostarczyć spreparowany plik wejściowy, który wyzwala błędną operację na pamięci, skutkującą błędem Segmentation fault. Tego typu błędy (invalid free / use-after-free) mogą prowadzić do uszkodzenia sterty (heap corruption), co w konsekwencji otwiera możliwość wykonania arbitralnego kodu.
Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię aplikacji. Nie wyklucza się również innych, bliżej nieokreślonych skutków, co przy wyniku CVSS 9.8 sugeruje potencjalną możliwość wykonania arbitralnego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla użytkowników Debian Linux dostępna jest aktualizacja ogłoszona w debian-lts-announce (kwiecień 2018). Zaleca się unikanie przetwarzania niezaufanych plików BMP do czasu aktualizacji.
sam2p 0.49.4 (projekt Sam2P Project); pakiety sam2p dostępne w dystrybucji Debian Linux
Podatność zgłoszona poprzez system śledzenia błędów Debian (bug #891527) oraz na GitHub sam2p issue #29. Poprawka dla Debian LTS opublikowana w kwietniu 2018 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.0Sam2p Project Sam2p
APPSam2P Project0.49.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki