Podatność w pliku aom_image.c biblioteki libaom (AOMedia) polega na zwalnianiu pamięci, która nie jest zlokalizowana na stercie (heap). Błąd uzyskał ocenę CVSS 9.8, co czyni go podatnością krytyczną, umożliwiającą zdalny atak bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
aom_image.c in libaom in AOMedia before 2021-04-07 frees memory that is not located on the heap.
Funkcja w pliku aom_image.c wywołuje operację zwolnienia pamięci (free) na wskaźniku odnoszącym się do obszaru pamięci spoza sterty, co jest nieprawidłowe i niezdefiniowane behawioralnie. Tego rodzaju błąd (CWE-763 – Release of Invalid Pointer or Reference) może prowadzić do uszkodzenia pamięci procesu. Atakujący może potencjalnie spreparować odpowiednie dane wejściowe, aby wywołać ten błąd i przejąć kontrolę nad przepływem wykonania programu.
Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu przetwarzającego dane wideo, a także na naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować bibliotekę libaom do wersji zawierającej poprawkę wprowadzoną po 2021-04-07 (commit 4efe20e99dcd9b6f8eadc8de8acc825be7416578). Użytkownicy dystrybucji Fedora i Debian powinni zastosować patche dostępne w oficjalnych repozytoriach zgodnie z komunikatami bezpieczeństwa wydanych przez te dystrybucje.
Biblioteka libaom w AOMedia w wersjach przed 2021-04-07; produkty dystrybucji Fedora oraz Debian korzystające z podatnej wersji libaom.
Poprawka została wprowadzona commitem 4efe20e99dcd9b6f8eadc8de8acc825be7416578 w repozytorium AOMedia. Podatność zgłoszona w systemie śledzenia błędów AOMedia jako issue #2998.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAomedia
APPAomedia< 2021-04-07Fedora Project Fedora
OSFedoraproject34
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape