W bibliotece libaom projektu AOMedia, w pliku aom_dsp/grain_table.c, odkryto podatność typu use-after-free. Błąd został sklasyfikowany jako krytyczny (CVSS 9.8) i może prowadzić do przejęcia kontroli nad systemem bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
aom_dsp/grain_table.c in libaom in AOMedia before 2021-03-30 has a use-after-free.
Podatność polega na odwołaniu się do obszaru pamięci, który został już zwolniony (use-after-free, CWE-416), w module odpowiedzialnym za obsługę tabeli ziarna (grain table) w pliku aom_dsp/grain_table.c. Atakujący może próbować wywołać odpowiednie warunki, które sprawią, że aplikacja użyje zwolnionego wskaźnika, co może skutkować wykonaniem złośliwego kodu. Błąd jest dostępny zdalnie, bez wymagań uwierzytelnienia ani interakcji użytkownika.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), uzyskanie nieautoryzowanego dostępu do danych lub destabilizację działania aplikacji korzystającej z biblioteki libaom.
Należy zaktualizować bibliotekę libaom do wersji zawierającej poprawkę z 2021-03-30 lub późniejszej. Użytkownicy dystrybucji Debian powinni zastosować patche opisane w DSA-5490 oraz ogłoszeniu debian-lts z września 2023. Użytkownicy Gentoo powinni zapoznać się z GLSA-202401-32.
Biblioteka libaom w projekcie AOMedia w wersjach sprzed commitu z 2021-03-30 (przed poprawką dostępną w repozytorium aomedia.googlesource.com).
Poprawka została wprowadzona commitem 6e31957b6dc62dbc7d1bb70cd84902dd14c4bf2e w repozytorium aomedia.googlesource.com. Problem był śledzony w systemie błędów AOMedia pod numerem 3000.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAomedia
APPAomedia< 2021-03-30
Powiązane podatności
Heap overflow w bibliotece AOM podczas zmiany rozdzielczości w wielowątkowym encode
Buffer overflow w libaom (AOMedia) — błąd w przetwarzaniu modelu szumów
Nieprawidłowe zwolnienie pamięci spoza sterty w libaom (AOMedia)
AOMedia v3.0.0 to v3.5.0 was discovered to contain an invalid read memory access via the component assign_fram...
AOM v2.0.1 was discovered to contain a stack buffer overflow via the component src/aom_image.c.