Podatność typu buffer overflow w bibliotece OpenImageIO w wersji 2.4.12.0 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu lub wywołanie odmowy usługi. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, podatność jest szczególnie niebezpieczna.
▸ Pokaż oryginał (EN)
Buffer Overflow vulnerability in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of service via the read_subimage_data function.
Błąd występuje w funkcji read_subimage_data, która nieprawidłowo obsługuje dane wejściowe podczas odczytu podobrazów, prowadząc do przepełnienia bufora (buffer overflow, CWE-120). Atakujący może dostarczyć specjalnie spreparowany plik graficzny lub dane przesyłane sieciowo, aby wyzwolić błąd. Skutkiem jest nadpisanie obszarów pamięci poza przeznaczonym buforem, co może prowadzić do wykonania kontrolowanego przez atakującego kodu lub destabilizacji działania aplikacji.
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu korzystającego z biblioteki lub spowodować jej awarię, skutkującą odmową usługi (DoS). W przypadku RCE możliwe jest pełne przejęcie kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację biblioteki OpenImageIO do wersji wyższej niż 2.4.12.0 oraz śledzenie poprawek publikowanych w repozytorium projektu na GitHub.
OpenImageIO (oiio) w wersji 2.4.12.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenimageio
APPOpenimageio2.4.12.0
Powiązane podatności
Heap overflow w OpenImageIO przez komponent fmath.h
Naruszenie segmentacji (segfault) w OpenImageIO przez komponent string_view.h
Heap overflow w OpenImageIO poprzez komponent Fetch64
Heap buffer overflow w parserze TIFF biblioteki OpenImageIO — możliwe RCE
OpenImageIO: heap out-of-bounds write przy przetwarzaniu obrazów BMP z kodowaniem RLE