Biblioteka libming (Ming) w wersji 0.4.8 zawiera podatność typu heap-based buffer over-read w funkcji decompileIF() w pliku decompile.c. Błąd sklasyfikowany jako CRITICAL (CVSS 9.1) może prowadzić do ujawnienia wrażliwych danych lub destabilizacji aplikacji.
▸ Pokaż oryginał (EN)
Ming (aka libming) 0.4.8 has a heap-based buffer over-read (8 bytes) in the function decompileIF() in decompile.c.
Podatność polega na odczycie 8 bajtów poza przydzielonym obszarem bufora na stercie (heap) podczas dekompilacji pliku SWF przez funkcję decompileIF(). Przetworzenie przez aplikację specjalnie spreparowanego pliku SWF może wywołać nieprawidłowy odczyt pamięci. Jest to błąd klasy CWE-125 (Out-of-bounds Read), który wynika z braku odpowiedniej weryfikacji granic bufora przed wykonaniem operacji odczytu.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z libming (naruszenie dostępności). Obie konsekwencje odzwierciedla wektor CVSS wskazujący wysoki wpływ na poufność i dostępność.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu libming na GitHub w celu uzyskania aktualnych informacji o poprawkach oraz unikanie przetwarzania niezaufanych plików SWF przy użyciu podatnej wersji biblioteki.
Ming (libming) w wersji 0.4.8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HLibming
APPLibming0.4.8
Powiązane podatności
Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu
Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()
Out-of-bounds read w libming 0.4.8 — funkcja OpCode() w decompile.c
Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.
Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.