Biblioteka Ming (libming) w wersji 0.4.8 zawiera podatność typu out-of-bounds read (CWE-125) w funkcji OpCode() pliku decompile.c wchodzącego w skład libutil.a. Podatność otrzymała ocenę CVSS 9.1 (CRITICAL), co wskazuje na poważne ryzyko ujawnienia danych lub awarii aplikacji.
▸ Pokaż oryginał (EN)
Ming (aka libming) 0.4.8 has an out of bounds read vulnerability in the function OpCode() in the decompile.c file in libutil.a.
Błąd polega na nieprawidłowej walidacji granic bufora podczas odczytu danych w funkcji OpCode() — kod próbuje odczytać dane spoza dozwolonego obszaru pamięci. Atakujący może dostarczyć spreparowany plik SWF, który wyzwoli nieprawidłowy odczyt poza zakresem przydzielonego bufora. Skutkuje to dostępem do niezainicjowanej lub cudzej pamięci procesu.
Atakujący może doprowadzić do ujawnienia poufnych danych przechowywanych w pamięci procesu (naruszenie poufności) oraz wywołać awarię aplikacji lub odmowę usługi — DoS (naruszenie dostępności). Wektor sieciowy bez wymagania uwierzytelnienia znacząco zwiększa ryzyko eksploatacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej łatki zaleca się unikanie przetwarzania niezaufanych plików SWF za pomocą biblioteki libming oraz monitorowanie oficjalnego repozytorium projektu pod adresem https://github.com/libming/libming w celu śledzenia aktualizacji.
Libming (Ming) w wersji 0.4.8 — biblioteka libutil.a, plik decompile.c, funkcja OpCode().
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HLibming
APPLibming0.4.8
Powiązane podatności
Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu
Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()
Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()
Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.
Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.