Biblioteka imlib2 w wersji 1.6.0 zawiera podatność typu integer overflow w module ładowania plików ICO, prowadzącą do nieprawidłowych alokacji pamięci oraz odczytów poza granicami bufora (out-of-bounds read). Podatność może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
modules/loaders/loader_ico.c in imlib2 1.6.0 has an integer overflow (with resultant invalid memory allocations and out-of-bounds reads) via an icon with many colors in its color map.
Błąd występuje w pliku modules/loaders/loader_ico.c i jest wywoływany przez przetworzenie spreparowanego pliku ICO zawierającego ikonę z bardzo dużą liczbą kolorów w mapie kolorów (color map). Nadmiar arytmetyczny (integer overflow) podczas obliczania rozmiaru prowadzi do nieprawidłowego przydzielenia zbyt małego obszaru pamięci. Następnie podczas dalszego przetwarzania danych ikony dochodzi do odczytów spoza przydzielonego bufora (out-of-bounds read), co stanowi naruszenie integralności operacji pamięciowych.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu (naruszenie poufności) lub wywołać awarię aplikacji korzystającej z biblioteki imlib2 (naruszenie dostępności). Wysoki wynik CVSS (9.1) wynika z możliwości zdalnego, nieuwierzytelnionego wywołania obu efektów bez udziału użytkownika.
Należy zastosować poprawkę dostępną w repozytorium projektu (commit c95f938ff1effaf91729c050a0f1c8684da4dd63) lub zaktualizować bibliotekę imlib2 do wersji zawierającej tę poprawkę, zgodnie z referencjami producenta.
Biblioteka Enlightenment imlib2 w wersji 1.6.0; wszelkie aplikacje linkujące tę bibliotekę i przetwarzające pliki ICO.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HEnlightenment Imlib2
APPEnlightenment1.6.0
Powiązane podatności
Integer overflow w imlib2 – RCE przez nieprawidłowe wymiary obrazu
imlib2 v1.9.1 was discovered to mishandle memory allocation in the function init_imlib_fonts().
An issue in the imlib_free_image_and_decache function of imlib2 v1.9.1 allows attackers to cause a heap buffer...
An issue in the imlib_load_image_with_error_return function of imlib2 v1.9.1 allows attackers to cause a heap ...
imlib2 before 1.4.9 allows remote attackers to cause a denial of service (divide-by-zero error and application...