W bibliotece Accusoft ImageGear 20.0 istnieje krytyczna podatność typu out-of-bounds write w module alokacji pamięci podczas przetwarzania nagłówków plików PSD. Osoba atakująca może dostarczyć spreparowany, złośliwy plik, który prowadzi do korupcji pamięci.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the PSD Header processing memory allocation functionality of Accusoft ImageGear 20.0. A specially-crafted malformed file can lead to memory corruption. An attacker can provide a malicious file to trigger this vulnerability.
Podatność występuje na etapie przetwarzania nagłówka PSD (Photoshop Document) podczas alokacji pamięci. Specjalnie zmodyfikowany, nieprawidłowy plik PSD powoduje, że aplikacja zapisuje dane poza przeznaczonym dla nich obszarem pamięci (out-of-bounds write), co skutkuje jej korupcją. Atakujący musi jedynie skłonić system lub użytkownika do otwarcia bądź przetworzenia złośliwego pliku za pomocą komponentu korzystającego z biblioteki ImageGear.
Wykorzystanie podatności może prowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego złośliwy plik lub do destabilizacji i awarii aplikacji. Ze względu na pełną triadę C/I/A w ocenie CVSS, atakujący może uzyskać pełną kontrolę nad podatnym systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dotyczące poprawek dostępne są w raporcie Cisco Talos Intelligence pod adresem TALOS-2022-1526.
Accusoft ImageGear w wersji 20.0
Podatność została odkryta i zgłoszona przez zespół Cisco Talos Intelligence (raport TALOS-2022-1526).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAccusoft Imagegear
APPAccusoft20.0
Powiązane podatności
Zapis poza granicami bufora w Accusoft ImageGear — dekodowanie JPEG
Use-after-free w Accusoft ImageGear — zdalne wykonanie kodu przez plik TIFF
Accusoft ImageGear: out-of-bounds write RCE w dekodowaniu DCM
Heap-based buffer overflow w Accusoft ImageGear 20.1 — RCE przez złośliwy plik
Przepełnienie bufora sterty w parserze Palette box w Accusoft ImageGear