CRITICAL🇬🇧 English

CVE-2019-16705

Out-of-bounds read w libming 0.4.8 — funkcja OpCode() w decompile.c

CVSS 9.1v3.1pub. 2019-09-23upd. 2024-11-21

Biblioteka Ming (libming) w wersji 0.4.8 zawiera podatność typu out-of-bounds read (CWE-125) w funkcji OpCode() pliku decompile.c wchodzącego w skład libutil.a. Podatność otrzymała ocenę CVSS 9.1 (CRITICAL), co wskazuje na poważne ryzyko ujawnienia danych lub awarii aplikacji.

Pokaż oryginał (EN)

Ming (aka libming) 0.4.8 has an out of bounds read vulnerability in the function OpCode() in the decompile.c file in libutil.a.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej walidacji granic bufora podczas odczytu danych w funkcji OpCode() — kod próbuje odczytać dane spoza dozwolonego obszaru pamięci. Atakujący może dostarczyć spreparowany plik SWF, który wyzwoli nieprawidłowy odczyt poza zakresem przydzielonego bufora. Skutkuje to dostępem do niezainicjowanej lub cudzej pamięci procesu.

Skutki

Atakujący może doprowadzić do ujawnienia poufnych danych przechowywanych w pamięci procesu (naruszenie poufności) oraz wywołać awarię aplikacji lub odmowę usługi — DoS (naruszenie dostępności). Wektor sieciowy bez wymagania uwierzytelnienia znacząco zwiększa ryzyko eksploatacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej łatki zaleca się unikanie przetwarzania niezaufanych plików SWF za pomocą biblioteki libming oraz monitorowanie oficjalnego repozytorium projektu pod adresem https://github.com/libming/libming w celu śledzenia aktualizacji.

Kogo dotyczy

Libming (Ming) w wersji 0.4.8 — biblioteka libutil.a, plik decompile.c, funkcja OpCode().

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Libming

    APP
    Libming
    0.4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-50628CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu

CVE-2020-11894CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVE-2020-11895CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVE-2025-66869HIGH7.5ten sam produkt

Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.

CVE-2025-66877HIGH7.5ten sam produkt

Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.