CRITICAL🇬🇧 English

CVE-2022-38143

OpenImageIO: heap out-of-bounds write przy przetwarzaniu obrazów BMP z kodowaniem RLE

CVSS 9.8v3.1pub. 2022-12-22upd. 2024-11-21

Podatność typu heap out-of-bounds write w bibliotece OpenImageIO v2.3.19.0 umożliwia wykonanie dowolnego kodu przez przetworzenie złośliwie spreparowanego pliku BMP. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika stanowi poważne zagrożenie.

Pokaż oryginał (EN)

A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A specially-crafted bmp file can write to arbitrary out of bounds memory, which can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podczas przetwarzania obrazów BMP zakodowanych metodą RLE (Run-Length Encoding) biblioteka OpenImageIO nieprawidłowo waliduje dane wejściowe, co prowadzi do zapisu poza granicami przydzielonego bufora na stercie (heap). Osoba atakująca dostarcza specjalnie spreparowany plik BMP, który powoduje zapis do arbitralnych lokalizacji pamięci poza przeznaczonym obszarem. Taki zapis poza granice może zostać wykorzystany do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego złośliwy plik, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności i integralności danych oraz utratą dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje dostępne są w raporcie Talos Intelligence (TALOS-2022-1630) oraz w biuletynie Gentoo Linux Security Advisory GLSA 202305-33. Zaleca się unikanie przetwarzania plików BMP z niezaufanych źródeł do czasu zastosowania aktualizacji.

Kogo dotyczy

OpenImageIO w wersji 2.3.19.0

Uwagi

Podatność została opisana w raporcie Talos Intelligence jako TALOS-2022-1630. Opublikowana 2022-12-22.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openimageio

    APP
    Openimageio
    2.3.19.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-55192CRITICAL9.8PL ✓ten sam produkt

Heap overflow w OpenImageIO poprzez komponent Fetch64

CVE-2024-55194CRITICAL9.8PL ✓ten sam produkt

Heap overflow w OpenImageIO przez komponent fmath.h

CVE-2024-55193CRITICAL9.8PL ✓ten sam produkt

Naruszenie segmentacji (segfault) w OpenImageIO przez komponent string_view.h

CVE-2023-42299CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w OpenImageIO umożliwiający RCE i DoS

CVE-2022-41649CRITICAL9.1PL ✓ten sam produkt

Odczyt poza granicami sterty w OpenImageIO przy przetwarzaniu plików TIFF