CRITICAL🇬🇧 English

CVE-2019-9631

Heap-based buffer over-read w bibliotece Poppler 0.74.0

CVSS 9.8v3.0pub. 2019-03-08upd. 2024-11-21

Poppler 0.74.0 zawiera podatność typu heap-based buffer over-read w funkcji downsample_row_box_filter w pliku CairoRescaleBox.cc. Błąd umożliwia atakującemu odczyt danych spoza przydzielonego bufora, co może prowadzić do poważnych konsekwencji bezpieczeństwa.

Pokaż oryginał (EN)

Poppler 0.74.0 has a heap-based buffer over-read in the CairoRescaleBox.cc downsample_row_box_filter function.

🤖 Analiza AI
Jak działa

Podatność (CWE-125) polega na tym, że funkcja downsample_row_box_filter w module CairoRescaleBox.cc nieprawidłowo kontroluje granice odczytu danych w stercie (heap). Przetwarzanie odpowiednio spreparowanego dokumentu PDF może wywołać odczyt poza przydzielonym obszarem pamięci. Atakujący może dostarczyć złośliwy plik PDF, który zostanie przetworzony przez aplikację korzystającą z biblioteki Poppler, wywołując błąd.

Skutki

Atakujący może doprowadzić do ujawnienia poufnych danych z pamięci procesu, jego awarii (crash), a w skrajnych przypadkach — do wykonania dowolnego kodu na podatnym systemie. Wektor CVSS wskazuje na pełne naruszenie poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Red Hat dostępne są errata RHSA-2019:2022 oraz RHSA-2019:2713. Użytkownicy Debian powinni zastosować aktualizacje ogłoszone przez projekt Debian LTS.

Kogo dotyczy

Poppler 0.74.0 oraz dystrybucje pakietujące tę wersję: Fedora i Debian Linux (wersje wskazane w referencjach producentów).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    282930
  • Freedesktop Poppler

    APP
    Freedesktop
    0.74.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki