CRITICAL🇬🇧 English

CVE-2021-30474

Use-after-free w libaom (AOMedia) — krytyczny błąd pamięci

CVSS 9.8v3.1pub. 2021-06-02upd. 2024-11-21

W bibliotece libaom projektu AOMedia, w pliku aom_dsp/grain_table.c, odkryto podatność typu use-after-free. Błąd został sklasyfikowany jako krytyczny (CVSS 9.8) i może prowadzić do przejęcia kontroli nad systemem bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

aom_dsp/grain_table.c in libaom in AOMedia before 2021-03-30 has a use-after-free.

🤖 Analiza AI
Jak działa

Podatność polega na odwołaniu się do obszaru pamięci, który został już zwolniony (use-after-free, CWE-416), w module odpowiedzialnym za obsługę tabeli ziarna (grain table) w pliku aom_dsp/grain_table.c. Atakujący może próbować wywołać odpowiednie warunki, które sprawią, że aplikacja użyje zwolnionego wskaźnika, co może skutkować wykonaniem złośliwego kodu. Błąd jest dostępny zdalnie, bez wymagań uwierzytelnienia ani interakcji użytkownika.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), uzyskanie nieautoryzowanego dostępu do danych lub destabilizację działania aplikacji korzystającej z biblioteki libaom.

Mitygacja

Należy zaktualizować bibliotekę libaom do wersji zawierającej poprawkę z 2021-03-30 lub późniejszej. Użytkownicy dystrybucji Debian powinni zastosować patche opisane w DSA-5490 oraz ogłoszeniu debian-lts z września 2023. Użytkownicy Gentoo powinni zapoznać się z GLSA-202401-32.

Kogo dotyczy

Biblioteka libaom w projekcie AOMedia w wersjach sprzed commitu z 2021-03-30 (przed poprawką dostępną w repozytorium aomedia.googlesource.com).

Uwagi

Poprawka została wprowadzona commitem 6e31957b6dc62dbc7d1bb70cd84902dd14c4bf2e w repozytorium aomedia.googlesource.com. Problem był śledzony w systemie błędów AOMedia pod numerem 3000.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aomedia

    APP
    Aomedia
    < 2021-03-30
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-6879CRITICAL9.0PL ✓ten sam produkt

Heap overflow w bibliotece AOM podczas zmiany rozdzielczości w wielowątkowym encode

CVE-2021-30475CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w libaom (AOMedia) — błąd w przetwarzaniu modelu szumów

CVE-2021-30473CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe zwolnienie pamięci spoza sterty w libaom (AOMedia)

CVE-2023-39616HIGH7.5ten sam produkt

AOMedia v3.0.0 to v3.5.0 was discovered to contain an invalid read memory access via the component assign_fram...

CVE-2020-36129HIGH8.8ten sam produkt

AOM v2.0.1 was discovered to contain a stack buffer overflow via the component src/aom_image.c.