Biblioteka galois_2p8 w wersjach przed 0.1.2 zawiera podatność typu off-by-one buffer overflow w funkcji PrimitivePolynomialField::new. Błąd umożliwia zapisanie danych poza granicami bufora wektora, co w konsekwencji może prowadzić do przejęcia kontroli nad aplikacją.
▸ Pokaż oryginał (EN)
In galois_2p8 before 0.1.2, PrimitivePolynomialField::new has an off-by-one buffer overflow for a vector.
Funkcja PrimitivePolynomialField::new alokuje wektor o niewystarczającym rozmiarze — o jeden element za małym (off-by-one, CWE-193). Podczas zapisu danych do tego wektora możliwe jest nadpisanie pamięci znajdującej się bezpośrednio za buforem. Taki błąd zarządzania pamięcią może zostać wykorzystany przez atakującego do wykonania kontrolowanego kodu lub destabilizacji aplikacji.
Atakujący może uzyskać pełną kontrolę nad poufnością, integralnością i dostępnością systemu, potencjalnie wykonując dowolny kod (RCE) bez jakiegokolwiek uwierzytelnienia.
Należy zaktualizować bibliotekę galois_2p8 do wersji 0.1.2 lub nowszej, w której błąd off-by-one został usunięty. Szczegóły w CHANGELOG dostępnym w repozytorium projektu na GitHub.
Biblioteka galois_2p8 (Galois 2P8 Project) w wersjach przed 0.1.2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGalois 2p8 Project Galois 2p8
APPGalois 2P8 Project< 0.1.2