W OpenImageIO v2.3.19.0 istnieje podatność typu heap out-of-bounds read podczas obsługi danych IPTC w plikach TIFF. Umożliwia ona wyciek wrażliwych informacji z pamięci procesu, co może prowadzić do dalszych ataków.
▸ Pokaż oryginał (EN)
A heap out of bounds read vulnerability exists in the handling of IPTC data while parsing TIFF images in OpenImageIO v2.3.19.0. A specially-crafted TIFF file can cause a read of adjacent heap memory, which can leak sensitive process information. An attacker can provide a malicious file to trigger this vulnerability.
Podatność (CWE-125) wynika z nieprawidłowego walidowania rozmiaru danych IPTC osadzonych w pliku TIFF podczas ich parsowania. Specjalnie spreparowany plik TIFF powoduje odczyt pamięci sterty poza przeznaczonym buforem. Skutkuje to ujawnieniem zawartości sąsiednich obszarów pamięci procesu aplikacji.
Atakujący może uzyskać dostęp do wrażliwych danych z pamięci procesu (np. kluczy, tokenów, danych użytkownika) oraz doprowadzić do nieprawidłowego zakończenia działania aplikacji. Podatność ma wpływ zarówno na poufność, jak i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy Debian Linux powinni zastosować aktualizacje opisane w DSA-5384 (Debian stable) oraz komunikacie debian-lts-announce z sierpnia 2023. Użytkownicy Gentoo powinni odnieść się do GLSA 202305-33.
OpenImageIO v2.3.19.0 oraz Debian Linux w wersjach objętych aktualizacjami bezpieczeństwa DSA-5384 i debian-lts-announce 2023/08
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2022-1631). Publiczna data CVE: 2022-12-22.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian11.0Openimageio
APPOpenimageio2.3.19.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki