CRITICAL🇬🇧 English

CVE-2020-10938

Integer overflow i heap buffer overflow w GraphicsMagick (HuffmanDecodeImage)

CVSS 9.8v3.1pub. 2020-03-24upd. 2024-11-21

GraphicsMagick w wersjach przed 1.3.35 zawiera podatność integer overflow prowadzącą do heap-based buffer overflow w funkcji HuffmanDecodeImage. Błąd umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

GraphicsMagick before 1.3.35 has an integer overflow and resultant heap-based buffer overflow in HuffmanDecodeImage in magick/compress.c.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji HuffmanDecodeImage w pliku magick/compress.c. Przepełnienie liczby całkowitej (integer overflow) powoduje nieprawidłowe obliczenie rozmiaru bufora, co skutkuje zapisem danych poza przydzielonym obszarem sterty (heap-based buffer overflow, CWE-787). Atakujący może dostarczyć specjalnie spreparowany plik graficzny, który wyzwoli ten błąd podczas przetwarzania.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na podatnym systemie (RCE) lub spowodować awarię aplikacji. Ze względu na wektor sieciowy i brak wymagań co do uprawnień, skutki mogą obejmować pełne przejęcie systemu.

Mitygacja

Należy zaktualizować GraphicsMagick do wersji 1.3.35 lub nowszej. Użytkownicy dystrybucji Debian powinni zastosować poprawki opisane w DSA-4675. Użytkownicy openSUSE powinni zainstalować aktualizacje dostępne w repozytoriach Backports zgodnie z opublikowanymi ogłoszeniami bezpieczeństwa.

Kogo dotyczy

GraphicsMagick w wersjach przed 1.3.35, a także pakiety dla Debian Linux (w tym Debian LTS) oraz openSUSE Backports zawierające podatne wersje biblioteki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.08.09.0
  • Graphicsmagick

    APP
    Graphicsmagick
    < 1.3.35
  • Opensuse Backports

    OS
    Opensuse
    sle-15
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki