CRITICAL🇬🇧 English

CVE-2022-24988

Buffer overflow (off-by-one) w bibliotece galois_2p8 — krytyczna podatność RCE

CVSS 9.8v3.1pub. 2022-02-14upd. 2024-11-21

Biblioteka galois_2p8 w wersjach przed 0.1.2 zawiera podatność typu off-by-one buffer overflow w funkcji PrimitivePolynomialField::new. Błąd umożliwia zapisanie danych poza granicami bufora wektora, co w konsekwencji może prowadzić do przejęcia kontroli nad aplikacją.

Pokaż oryginał (EN)

In galois_2p8 before 0.1.2, PrimitivePolynomialField::new has an off-by-one buffer overflow for a vector.

🤖 Analiza AI
Jak działa

Funkcja PrimitivePolynomialField::new alokuje wektor o niewystarczającym rozmiarze — o jeden element za małym (off-by-one, CWE-193). Podczas zapisu danych do tego wektora możliwe jest nadpisanie pamięci znajdującej się bezpośrednio za buforem. Taki błąd zarządzania pamięcią może zostać wykorzystany przez atakującego do wykonania kontrolowanego kodu lub destabilizacji aplikacji.

Skutki

Atakujący może uzyskać pełną kontrolę nad poufnością, integralnością i dostępnością systemu, potencjalnie wykonując dowolny kod (RCE) bez jakiegokolwiek uwierzytelnienia.

Mitygacja

Należy zaktualizować bibliotekę galois_2p8 do wersji 0.1.2 lub nowszej, w której błąd off-by-one został usunięty. Szczegóły w CHANGELOG dostępnym w repozytorium projektu na GitHub.

Kogo dotyczy

Biblioteka galois_2p8 (Galois 2P8 Project) w wersjach przed 0.1.2.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Galois 2p8 Project Galois 2p8

    APP
    Galois 2P8 Project
    < 0.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje