CRITICAL🇬🇧 English

CVE-2021-30475

Buffer overflow w libaom (AOMedia) — błąd w przetwarzaniu modelu szumów

CVSS 9.8v3.1pub. 2021-06-04upd. 2024-11-21

Biblioteka libaom projektu AOMedia zawiera podatność typu buffer overflow w pliku aom_dsp/noise_model.c. Błąd o krytycznym poziomie CVSS 9.8 może zostać wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

aom_dsp/noise_model.c in libaom in AOMedia before 2021-03-24 has a buffer overflow.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi bufora w module modelowania szumów (noise_model.c) biblioteki libaom. Zgodnie z klasyfikacją CWE-120 jest to klasyczny buffer overflow — zapis danych poza granicami przydzielonego bufora w pamięci. Błąd dotyczy kodu biblioteki sprzed wersji z dnia 2021-03-24.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), naruszenia poufności i integralności danych lub wywołania awarii aplikacji korzystającej z podatnej biblioteki. Wektor sieciowy bez wymagań uwierzytelnienia znacznie zwiększa ryzyko eksploatacji.

Mitygacja

Należy zaktualizować bibliotekę libaom do wersji zawierającej fix wprowadzony commitem 12adc723acf02633595a4d8da8345742729f46c0. Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta zgodnie z referencjami (Fedora, Debian LTS).

Kogo dotyczy

Biblioteka libaom w ramach projektu AOMedia w wersjach sprzed commitu z dnia 2021-03-24, a także pakiety libaom dostarczone w ramach Fedora oraz Debian (dystrybucje korzystające z podatnej wersji biblioteki).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aomedia

    APP
    Aomedia
    < 2021-03-24
  • Fedora Project Fedora

    OS
    Fedoraproject
    34
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape