W komponencie parsowania plików ISO aplikacji Daemon Tools Pro 8.3.0.0767 istnieje krytyczna podatność powodująca uszkodzenie pamięci (memory corruption). Atakujący może wywołać zapis poza granicami bufora (out-of-bounds write) poprzez dostarczenie ofierze specjalnie spreparowanego, złośliwego pliku ISO.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the ISO Parsing functionality of Disc Soft Ltd Deamon Tools Pro 8.3.0.0767. A specially crafted malformed file can lead to an out-of-bounds write. An attacker can provide a malicious file to trigger this vulnerability.
Podatność wynika z błędu związanego z przepełnieniem liczby całkowitej (CWE-190, integer overflow) prowadzącego do nieprawidłowego obliczenia rozmiaru bufora, co skutkuje zapisem poza jego granicami (CWE-680, out-of-bounds write). Atakujący przygotowuje zniekształcony plik ISO, który po otwarciu lub zamontowaniu przez aplikację powoduje błędne przetworzenie metadanych pliku. Skutkiem jest zapis danych w obszarach pamięci poza przeznaczonym buforem, co destabilizuje proces aplikacji i może umożliwić przejęcie kontroli nad przepływem wykonania.
Udane wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnego kodu (RCE) w kontekście procesu aplikacji, a w konsekwencji na pełne naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się unikanie otwierania lub montowania plików ISO pochodzących z niezaufanych źródeł do czasu wdrożenia aktualizacji.
Disc Soft Ltd Daemon Tools Pro w wersji 8.3.0.0767
Podatność została odkryta i zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1295).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDisc Soft Daemon Tools
APPDisc-Soft8.3.0.0767