CRITICAL🇬🇧 English

CVE-2019-14532

Off-by-one overwrite w The Sleuth Kit (TSK) — błędna tablica skrótów

CVSS 9.8v3.1pub. 2019-08-02upd. 2024-11-21

W The Sleuth Kit (TSK) 4.6.6 odkryto podatność typu off-by-one overwrite wynikającą z niedomiarowania (underflow) podczas przetwarzania nieprawidłowej tablicy skrótów (hash table). Podatność otrzymała ocenę krytyczną (CVSS 9.8), co wskazuje na możliwość zdalnego wykonania kodu bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

An issue was discovered in The Sleuth Kit (TSK) 4.6.6. There is an off-by-one overwrite due to an underflow on tools/hashtools/hfind.cpp while using a bogus hash table.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku tools/hashtools/hfind.cpp i jest sklasyfikowany jako CWE-193 (Off-by-one Error). Gdy narzędzie przetwarza spreparowaną, nieprawidłową tablicę skrótów, dochodzi do underflow — wartość indeksu lub licznika schodzi poniżej dopuszczalnego minimum, co skutkuje zapisem jednego bajtu poza granicą prawidłowego bufora. Taki zapis poza granicę (off-by-one overwrite) może doprowadzić do uszkodzenia pamięci w przewidywalnym miejscu, co z kolei może być wykorzystane do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, a w konsekwencji do wykonania dowolnego kodu (RCE), uzyskania pełnej kontroli nad systemem lub jego destabilizacji. Wysoki wskaźnik CVSS (9.8) wskazuje na zagrożenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację pakietu TSK do wersji wolnej od podatności zgodnie z komunikatami opublikowanymi na listach Fedora oraz w repozytorium projektu na GitHub.

Kogo dotyczy

The Sleuth Kit (TSK) w wersji 4.6.6 oraz pakiety Fedora (Fedoraproject Fedora) zawierające tę wersję biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    303132
  • Sleuthkit The Sleuth Kit

    APP
    Sleuthkit
    4.6.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape