Open Media (AOMedia) liidul libaom, mis pakub standardset rakendust video kodeerimise formaadi AV1 jaoks, on tuvastatud kriitiline haavatavus (CVE-2024-5171), mis viib täisarvude ületäitumiseni ja mälu piire ületavasse kirjutamisse, kui töödeldakse liiga suuri väärtusi mõnedes parameetrites. Sarnane haavatavus (CVE-2024-5197) on tuvastatud ka libvpx raamatukogus, mis rakendab koodekeid VP8 ja VP9. Probleemid on lahendatud uuendustes libaom 3.9.0 ja libvpx 1.14.1. Jaotustes jäävad haavatavused siiski parandamata (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD).
Libaom haavatavustele on antud kõrgeim ohtu tase (10 skaalal 10), mis tähendab, et neid saab kasutada rakendustes, mis kasutavad seda raamatukogu, läbivaatamisel spetsiaalselt vormindatud sisu töötlemiseks. Libvpx ohtutase on määratud 5.9-st 10, mis näitab piiratud ekspluateerimise võimalusi. Libaom ja libvpx haavatavuste peamine oht tuleneb asjaolust, et neid raamatukogusid kasutatakse veebibrauserites, meediamängijates ja teenustes, mis tegelevad video kodeerimisega.
Haavatavus ilmneb libaom-i funktsioonide aom_img_alloc(), aom_img_wrap() või om_img_alloc_with_border() kutsumise käigus suurte d_w, d_h ja align parameetrite väärtustega, mis toovad kaasa täisarvu ülevoolu nihke ja mälupuhvrite suuruste arvutamisel. Sarnane ülevool toimub funktsioonides vpx_img_alloc() ja vpx_img_wrap(). Nimetatud funktsioone kasutatakse video kodeerimisel.
Kõige suurem oht haavatavusest tuleneb potentsiaalsest rünnakuvõimalusest brauseritele, kus varasemad sarnased haavatavused võisid olla ära kasutatud spetsiaalselt kujundatud lehtede avamise kaudu, mis kutsub esile JavaScripti funktsioone video kodeerimiseks, või WebRTC manipuleerimise kaudu. Google'i esindajate sõnul ei mõjuta haavatavus Chromiumi mootorit, kuna funktsioonidesse aom_img_alloc(), aom_img_wrap(), vpx_img_alloc() ja vpx_img_wrap() edastati ainult kontrollitud d_w ja d_h argumentide väärtused. Firefoxi AV1 dekodeerimiseks kasutatakse raamatukogu dav1d, kuid kodeerimiseks kasutatakse libaom'i. Kas Firefox on probleemile vastuvõtlik, pole veel selge, kuna teave selle kohta, kuidas haavatavus konkreetseid tooteid mõjutab, ei ole seni avaldatud.
Allikas: opennet.ru
