CRITICAL🇬🇧 English

CVE-2018-7554

Nieprawidłowe zwolnienie pamięci (use-after-free) w sam2p 0.49.4 — błąd w obsłudze BMP

CVSS 9.8v3.0pub. 2018-02-28upd. 2024-11-21

W narzędziu sam2p 0.49.4 wykryto podatność typu invalid free (CWE-416) w funkcji ReadImage w pliku input-bmp.ci, prowadzącą do błędu Segmentation fault. Podatność umożliwia atakującemu wywołanie awarii aplikacji lub potencjalnie inne niespecyfikowane skutki poprzez dostarczenie spreparowanego pliku wejściowego.

Pokaż oryginał (EN)

There is an invalid free in ReadImage in input-bmp.ci that leads to a Segmentation fault in sam2p 0.49.4. A crafted input will lead to a denial of service or possibly unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego zwolnienia pamięci podczas przetwarzania pliku w formacie BMP przez funkcję ReadImage. Atakujący może dostarczyć spreparowany plik wejściowy, który wyzwala błędną operację na pamięci, skutkującą błędem Segmentation fault. Tego typu błędy (invalid free / use-after-free) mogą prowadzić do uszkodzenia sterty (heap corruption), co w konsekwencji otwiera możliwość wykonania arbitralnego kodu.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez awarię aplikacji. Nie wyklucza się również innych, bliżej nieokreślonych skutków, co przy wyniku CVSS 9.8 sugeruje potencjalną możliwość wykonania arbitralnego kodu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla użytkowników Debian Linux dostępna jest aktualizacja ogłoszona w debian-lts-announce (kwiecień 2018). Zaleca się unikanie przetwarzania niezaufanych plików BMP do czasu aktualizacji.

Kogo dotyczy

sam2p 0.49.4 (projekt Sam2P Project); pakiety sam2p dostępne w dystrybucji Debian Linux

Uwagi

Podatność zgłoszona poprzez system śledzenia błędów Debian (bug #891527) oraz na GitHub sam2p issue #29. Poprawka dla Debian LTS opublikowana w kwietniu 2018 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    7.0
  • Sam2p Project Sam2p

    APP
    Sam2P Project
    0.49.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki