CRITICAL🇬🇧 English

CVE-2020-11895

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVSS 9.1v3.1pub. 2020-04-19upd. 2024-11-21

Biblioteka libming 0.4.8 zawiera podatność typu heap-based buffer over-read (CWE-125) w funkcji decompileIF() w pliku decompile.c. Umożliwia to atakującemu zdalny dostęp do wrażliwych danych z pamięci lub wywołanie odmowy usługi.

Pokaż oryginał (EN)

Ming (aka libming) 0.4.8 has a heap-based buffer over-read (2 bytes) in the function decompileIF() in decompile.c.

🤖 Analiza AI
Jak działa

Podatność polega na odczycie 2 bajtów poza granicą przydzielonego bufora na stercie (heap) podczas wykonywania funkcji decompileIF() odpowiedzialnej za dekompilację plików SWF. Przetworzenie specjalnie spreparowanego pliku SWF przez aplikację korzystającą z biblioteki libming może wywołać ten nieprawidłowy odczyt. Brak odpowiedniej walidacji granic bufora w funkcji decompileIF() stanowi bezpośrednią przyczynę błędu.

Skutki

Atakujący może doprowadzić do ujawnienia danych z pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji skutkującą odmową usługi (DoS). Wysoki wynik CVSS wynika z możliwości zdalnego wykorzystania podatności bez uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu libming na GitHub w celu zastosowania poprawki dotyczącej zgłoszenia #197.

Kogo dotyczy

Ming (libming) w wersji 0.4.8

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Libming

    APP
    Libming
    0.4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-50628CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Libming 0.4.8 umożliwiający zdalne wykonanie kodu

CVE-2020-11894CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer over-read w libming 0.4.8 — funkcja decompileIF()

CVE-2019-16705CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w libming 0.4.8 — funkcja OpCode() w decompile.c

CVE-2025-66869HIGH7.5ten sam produkt

Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.

CVE-2025-66877HIGH7.5ten sam produkt

Buffer overflow vulnerability in function dcputchar in decompile.c in libming 0.4.8.