CRITICAL🇬🇧 English

CVE-2022-29465

Out-of-bounds write w przetwarzaniu nagłówków PSD w Accusoft ImageGear

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

W bibliotece Accusoft ImageGear 20.0 istnieje krytyczna podatność typu out-of-bounds write w module alokacji pamięci podczas przetwarzania nagłówków plików PSD. Osoba atakująca może dostarczyć spreparowany, złośliwy plik, który prowadzi do korupcji pamięci.

Pokaż oryginał (EN)

An out-of-bounds write vulnerability exists in the PSD Header processing memory allocation functionality of Accusoft ImageGear 20.0. A specially-crafted malformed file can lead to memory corruption. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność występuje na etapie przetwarzania nagłówka PSD (Photoshop Document) podczas alokacji pamięci. Specjalnie zmodyfikowany, nieprawidłowy plik PSD powoduje, że aplikacja zapisuje dane poza przeznaczonym dla nich obszarem pamięci (out-of-bounds write), co skutkuje jej korupcją. Atakujący musi jedynie skłonić system lub użytkownika do otwarcia bądź przetworzenia złośliwego pliku za pomocą komponentu korzystającego z biblioteki ImageGear.

Skutki

Wykorzystanie podatności może prowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego złośliwy plik lub do destabilizacji i awarii aplikacji. Ze względu na pełną triadę C/I/A w ocenie CVSS, atakujący może uzyskać pełną kontrolę nad podatnym systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dotyczące poprawek dostępne są w raporcie Cisco Talos Intelligence pod adresem TALOS-2022-1526.

Kogo dotyczy

Accusoft ImageGear w wersji 20.0

Uwagi

Podatność została odkryta i zgłoszona przez zespół Cisco Talos Intelligence (raport TALOS-2022-1526).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Accusoft Imagegear

    APP
    Accusoft
    20.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-40163CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Accusoft ImageGear — dekodowanie JPEG

CVE-2023-39453CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Accusoft ImageGear — zdalne wykonanie kodu przez plik TIFF

CVE-2023-32653CRITICAL9.8PL ✓ten sam produkt

Accusoft ImageGear: out-of-bounds write RCE w dekodowaniu DCM

CVE-2023-35002CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Accusoft ImageGear 20.1 — RCE przez złośliwy plik

CVE-2021-21938CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w parserze Palette box w Accusoft ImageGear