CRITICAL🇬🇧 English

CVE-2020-12761

Integer overflow w imlib2 1.6.0 przy przetwarzaniu plików ICO

CVSS 9.1v3.1pub. 2020-05-09upd. 2024-11-21

Biblioteka imlib2 w wersji 1.6.0 zawiera podatność typu integer overflow w module ładowania plików ICO, prowadzącą do nieprawidłowych alokacji pamięci oraz odczytów poza granicami bufora (out-of-bounds read). Podatność może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

modules/loaders/loader_ico.c in imlib2 1.6.0 has an integer overflow (with resultant invalid memory allocations and out-of-bounds reads) via an icon with many colors in its color map.

🤖 Analiza AI
Jak działa

Błąd występuje w pliku modules/loaders/loader_ico.c i jest wywoływany przez przetworzenie spreparowanego pliku ICO zawierającego ikonę z bardzo dużą liczbą kolorów w mapie kolorów (color map). Nadmiar arytmetyczny (integer overflow) podczas obliczania rozmiaru prowadzi do nieprawidłowego przydzielenia zbyt małego obszaru pamięci. Następnie podczas dalszego przetwarzania danych ikony dochodzi do odczytów spoza przydzielonego bufora (out-of-bounds read), co stanowi naruszenie integralności operacji pamięciowych.

Skutki

Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z biblioteki imlib2 (naruszenie dostępności). Wysoki wynik CVSS (9.1) wynika z możliwości zdalnego, nieuwierzytelnionego wywołania obu efektów bez udziału użytkownika.

Mitygacja

Należy zastosować poprawkę dostępną w repozytorium projektu (commit c95f938ff1effaf91729c050a0f1c8684da4dd63) lub zaktualizować bibliotekę imlib2 do wersji zawierającej tę poprawkę, zgodnie z referencjami producenta.

Kogo dotyczy

Biblioteka Enlightenment imlib2 w wersji 1.6.0; wszelkie aplikacje linkujące tę bibliotekę i przetwarzające pliki ICO.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Enlightenment Imlib2

    APP
    Enlightenment
    1.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2016-4024CRITICAL9.8PL ✓ten sam produkt

Integer overflow w imlib2 – RCE przez nieprawidłowe wymiary obrazu

CVE-2024-25450HIGH8.8ten sam produkt

imlib2 v1.9.1 was discovered to mishandle memory allocation in the function init_imlib_fonts().

CVE-2024-25448HIGH8.8ten sam produkt

An issue in the imlib_free_image_and_decache function of imlib2 v1.9.1 allows attackers to cause a heap buffer...

CVE-2024-25447HIGH8.8ten sam produkt

An issue in the imlib_load_image_with_error_return function of imlib2 v1.9.1 allows attackers to cause a heap ...

CVE-2011-5326HIGH7.5ten sam produkt

imlib2 before 1.4.9 allows remote attackers to cause a denial of service (divide-by-zero error and application...