CRITICAL🇬🇧 English

CVE-2019-9687

PoDoFo 0.9.6 — heap-based buffer overflow w konwersji UTF-16 do UTF-8

CVSS 9.8v3.0pub. 2019-03-11upd. 2024-11-21

Biblioteka PoDoFo 0.9.6 zawiera podatność typu heap-based buffer overflow w funkcji PdfString::ConvertUTF16toUTF8, znajdującej się w pliku base/PdfString.cpp. Luka posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

PoDoFo 0.9.6 has a heap-based buffer overflow in PdfString::ConvertUTF16toUTF8 in base/PdfString.cpp.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu zapisu poza przydzielonym obszarem pamięci sterty (CWE-787) podczas konwersji ciągów znaków z kodowania UTF-16 do UTF-8. Nieprawidłowo obsłużone dane wejściowe mogą doprowadzić do przepełnienia bufora na stercie, co umożliwia atakującemu manipulację strukturami pamięci procesu. Wykonanie ataku możliwe jest poprzez dostarczenie spreparowanego dokumentu PDF zawierającego złośliwie skonstruowane ciągi UTF-16.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego dokument PDF, a także do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować bibliotekę PoDoFo do wersji zawierającej poprawkę (commit 1969 w repozytorium SourceForge). Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje pakietów opublikowane przez projekt Fedora zgodnie z referencjami. Zaleca się unikanie przetwarzania niezaufanych dokumentów PDF przy użyciu podatnej wersji biblioteki.

Kogo dotyczy

PoDoFo w wersji 0.9.6 (Podofo Project); pakiet dostępny również w dystrybucji Fedora (Fedoraproject Fedora)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    29
  • Podofo Project Podofo

    APP
    Podofo Project
    0.9.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape