Biblioteka libming 0.4.8 zawiera podatność typu heap-based buffer over-read (CWE-125) w funkcji decompileIF() w pliku decompile.c. Umożliwia to atakującemu zdalny dostęp do wrażliwych danych z pamięci lub wywołanie odmowy usługi.
▸ Pokaż oryginał (EN)
Ming (aka libming) 0.4.8 has a heap-based buffer over-read (2 bytes) in the function decompileIF() in decompile.c.
Podatność polega na odczycie 2 bajtów poza granicą przydzielonego bufora na stercie (heap) podczas wykonywania funkcji decompileIF() odpowiedzialnej za dekompilację plików SWF. Przetworzenie specjalnie spreparowanego pliku SWF przez aplikację korzystającą z biblioteki libming może wywołać ten nieprawidłowy odczyt. Brak odpowiedniej walidacji granic bufora w funkcji decompileIF() stanowi bezpośrednią przyczynę błędu.
Atakujący może doprowadzić do ujawnienia danych z pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji skutkującą odmową usługi (DoS). Wysoki wynik CVSS wynika z możliwości zdalnego wykorzystania podatności bez uwierzytelnienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu libming na GitHub w celu zastosowania poprawki dotyczącej zgłoszenia #197.
Ming (libming) w wersji 0.4.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HLibming
APPLibming0.4.8
Powiązane podatności
Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu
Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()
Out-of-bounds read w libming 0.4.8 — funkcja OpCode() w decompile.c
Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.
Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.