CRITICAL🇬🇧 English

CVE-2021-27804

Podatność buffer overflow (zapis) w bibliotece JPEG XL (libjxl)

CVSS 9.8v3.1pub. 2021-03-02upd. 2024-11-21

Biblioteka JPEG XL (jpeg-xl) w wersji do 0.3.2 zawiera krytyczną podatność umożliwiającą zapis do dowolnych obszarów pamięci (writable memory corruption). Ze względu na brak wymagań uwierzytelnienia i dostępu sieciowego stanowi poważne zagrożenie dla systemów przetwarzających pliki graficzne w tym formacie.

Pokaż oryginał (EN)

JPEG XL (aka jpeg-xl) through 0.3.2 allows writable memory corruption.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-787 (Out-of-bounds Write) polega na możliwości zapisu poza przydzielonym buforem pamięci podczas przetwarzania odpowiednio spreparowanego pliku JPEG XL. Atakujący może dostarczyć złośliwy plik graficzny, którego parsowanie przez bibliotekę prowadzi do niekontrolowanej modyfikacji obszarów pamięci poza granicami bufora. Podatność jest osiągalna zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w konsekwencji może skutkować wykonaniem dowolnego kodu (RCE), ujawnieniem poufnych danych lub awarią aplikacji korzystającej z biblioteki.

Mitygacja

Należy zaktualizować bibliotekę libjxl do wersji wyższej niż 0.3.2. Dostępne poprawki i nowe wydania można śledzić w repozytorium projektu pod adresem https://gitlab.com/wg1/jpeg-xl/-/tags. W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć przetwarzanie niezaufanych plików JPEG XL.

Kogo dotyczy

Libjxl Project JPEG XL (jpeg-xl) w wersjach do 0.3.2 włącznie.

Uwagi

Szczegółowy opis techniczny podatności dostępny jest w serwisie Packet Storm Security (plik 161623) oraz na liście dyskusyjnej Full Disclosure z marca 2021 r. Podatność dotyczy wersji 0.3.1 według opublikowanego exploitu proof-of-concept.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libjxl Project Libjxl

    APP
    Libjxl Project
    ≤ 0.3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-1837HIGH8.7ten sam produkt

A specially-crafted file can cause libjxl's decoder to write pixel data to uninitialized unallocated memory. S...

CVE-2023-35790HIGH7.5ten sam produkt

An issue was discovered in dec_patch_dictionary.cc in libjxl before 0.8.2. An integer underflow in patch decod...

CVE-2021-36691HIGH7.5ten sam produkt

libjxl v0.5.0 is affected by a Assertion failed issue in lib/jxl/image.cc jxl::PlaneBase::PlaneBase(). When en...

CVE-2024-11403MEDIUM6.9ten sam produkt

There exists an out of bounds read/write in LibJXL versions prior to commit 9cc451b91b74ba470fd72bd48c121e9f33...

CVE-2024-11498MEDIUM6.9ten sam produkt

There exists a stack buffer overflow in libjxl. A specifically-crafted file can cause the JPEG XL decoder to u...