W bibliotece Accusoft ImageGear 20.1 odkryto krytyczną podatność typu use-after-free w funkcji przetwarzania podkatalogów IFD plików TIFF. Umożliwia ona atakującemu zdalne wykonanie dowolnego kodu bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
A use-after-free vulnerability exists in the tif_parse_sub_IFD functionality of Accusoft ImageGear 20.1. A specially crafted malformed file can lead to arbitrary code execution. An attacker can deliver this file to trigger this vulnerability.
Podatność występuje w funkcji tif_parse_sub_IFD, odpowiedzialnej za parsowanie zagnieżdżonych katalogów IFD w plikach TIFF. Atakujący przygotowuje specjalnie spreparowany, zniekształcony plik, którego przetworzenie powoduje odwołanie się do już zwolnionego obszaru pamięci (use-after-free). Dostarczenie takiego pliku ofierze — np. poprzez e-mail, pobranie z internetu lub osadzenie w dokumencie — jest wystarczające do wyzwolenia podatności.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu w kontekście aplikacji przetwarzającej plik, co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia danych lub ich modyfikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dotyczące wersji naprawionej są dostępne w raporcie Cisco Talos pod adresem: https://talosintelligence.com/vulnerability_reports/TALOS-2023-1830
Accusoft ImageGear w wersji 20.1
Podatność została zgłoszona i opisana przez Cisco Talos (raport TALOS-2023-1830).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAccusoft Imagegear
APPAccusoft20.1
Powiązane podatności
Accusoft ImageGear: out-of-bounds write RCE w dekodowaniu DCM
Heap-based buffer overflow w Accusoft ImageGear 20.1 — RCE przez złośliwy plik
Zapis poza granicami bufora w Accusoft ImageGear — dekodowanie JPEG
Out-of-bounds write w przetwarzaniu nagłówków PSD w Accusoft ImageGear
Przepełnienie bufora sterty w parserze Palette box w Accusoft ImageGear