Podatność typu heap out-of-bounds write w bibliotece OpenImageIO v2.3.19.0 umożliwia wykonanie dowolnego kodu przez przetworzenie złośliwie spreparowanego pliku BMP. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika stanowi poważne zagrożenie.
▸ Pokaż oryginał (EN)
A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A specially-crafted bmp file can write to arbitrary out of bounds memory, which can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Podczas przetwarzania obrazów BMP zakodowanych metodą RLE (Run-Length Encoding) biblioteka OpenImageIO nieprawidłowo waliduje dane wejściowe, co prowadzi do zapisu poza granicami przydzielonego bufora na stercie (heap). Osoba atakująca dostarcza specjalnie spreparowany plik BMP, który powoduje zapis do arbitralnych lokalizacji pamięci poza przeznaczonym obszarem. Taki zapis poza granice może zostać wykorzystany do przejęcia kontroli nad przepływem wykonania programu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego złośliwy plik, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności i integralności danych oraz utratą dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje dostępne są w raporcie Talos Intelligence (TALOS-2022-1630) oraz w biuletynie Gentoo Linux Security Advisory GLSA 202305-33. Zaleca się unikanie przetwarzania plików BMP z niezaufanych źródeł do czasu zastosowania aktualizacji.
OpenImageIO w wersji 2.3.19.0
Podatność została opisana w raporcie Talos Intelligence jako TALOS-2022-1630. Opublikowana 2022-12-22.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenimageio
APPOpenimageio2.3.19.0
Powiązane podatności
Heap overflow w OpenImageIO poprzez komponent Fetch64
Heap overflow w OpenImageIO przez komponent fmath.h
Naruszenie segmentacji (segfault) w OpenImageIO przez komponent string_view.h
Buffer Overflow w OpenImageIO umożliwiający RCE i DoS
Odczyt poza granicami sterty w OpenImageIO przy przetwarzaniu plików TIFF