Biblioteka JPEG XL (jpeg-xl) w wersji do 0.3.2 zawiera krytyczną podatność umożliwiającą zapis do dowolnych obszarów pamięci (writable memory corruption). Ze względu na brak wymagań uwierzytelnienia i dostępu sieciowego stanowi poważne zagrożenie dla systemów przetwarzających pliki graficzne w tym formacie.
▸ Pokaż oryginał (EN)
JPEG XL (aka jpeg-xl) through 0.3.2 allows writable memory corruption.
Podatność sklasyfikowana jako CWE-787 (Out-of-bounds Write) polega na możliwości zapisu poza przydzielonym buforem pamięci podczas przetwarzania odpowiednio spreparowanego pliku JPEG XL. Atakujący może dostarczyć złośliwy plik graficzny, którego parsowanie przez bibliotekę prowadzi do niekontrolowanej modyfikacji obszarów pamięci poza granicami bufora. Podatność jest osiągalna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może skutkować wykonaniem dowolnego kodu (RCE), ujawnieniem poufnych danych lub awarią aplikacji korzystającej z biblioteki.
Należy zaktualizować bibliotekę libjxl do wersji wyższej niż 0.3.2. Dostępne poprawki i nowe wydania można śledzić w repozytorium projektu pod adresem https://gitlab.com/wg1/jpeg-xl/-/tags. W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć przetwarzanie niezaufanych plików JPEG XL.
Libjxl Project JPEG XL (jpeg-xl) w wersjach do 0.3.2 włącznie.
Szczegółowy opis techniczny podatności dostępny jest w serwisie Packet Storm Security (plik 161623) oraz na liście dyskusyjnej Full Disclosure z marca 2021 r. Podatność dotyczy wersji 0.3.1 według opublikowanego exploitu proof-of-concept.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibjxl Project Libjxl
APPLibjxl Project≤ 0.3.2
Powiązane podatności
A specially-crafted file can cause libjxl's decoder to write pixel data to uninitialized unallocated memory. S...
An issue was discovered in dec_patch_dictionary.cc in libjxl before 0.8.2. An integer underflow in patch decod...
libjxl v0.5.0 is affected by a Assertion failed issue in lib/jxl/image.cc jxl::PlaneBase::PlaneBase(). When en...
There exists an out of bounds read/write in LibJXL versions prior to commit 9cc451b91b74ba470fd72bd48c121e9f33...
There exists a stack buffer overflow in libjxl. A specifically-crafted file can cause the JPEG XL decoder to u...