CRITICAL🇬🇧 English

CVE-2020-11894

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVSS 9.1v3.1pub. 2020-04-19upd. 2024-11-21

Biblioteka libming (Ming) w wersji 0.4.8 zawiera podatność typu heap-based buffer over-read w funkcji decompileIF() w pliku decompile.c. Błąd sklasyfikowany jako CRITICAL (CVSS 9.1) może prowadzić do ujawnienia wrażliwych danych lub destabilizacji aplikacji.

Pokaż oryginał (EN)

Ming (aka libming) 0.4.8 has a heap-based buffer over-read (8 bytes) in the function decompileIF() in decompile.c.

🤖 Analiza AI
Jak działa

Podatność polega na odczycie 8 bajtów poza przydzielonym obszarem bufora na stercie (heap) podczas dekompilacji pliku SWF przez funkcję decompileIF(). Przetworzenie przez aplikację specjalnie spreparowanego pliku SWF może wywołać nieprawidłowy odczyt pamięci. Jest to błąd klasy CWE-125 (Out-of-bounds Read), który wynika z braku odpowiedniej weryfikacji granic bufora przed wykonaniem operacji odczytu.

Skutki

Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z libming (naruszenie dostępności). Obie konsekwencje odzwierciedla wektor CVSS wskazujący wysoki wpływ na poufność i dostępność.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu libming na GitHub w celu uzyskania aktualnych informacji o poprawkach oraz unikanie przetwarzania niezaufanych plików SWF przy użyciu podatnej wersji biblioteki.

Kogo dotyczy

Ming (libming) w wersji 0.4.8.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Libming

    APP
    Libming
    0.4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-50628CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu

CVE-2020-11895CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVE-2019-16705CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w libming 0.4.8 — funkcja OpCode() w decompile.c

CVE-2025-66869HIGH7.5ten sam produkt

Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.

CVE-2025-66877HIGH7.5ten sam produkt

Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.