Haavatavus AV1 ja VP8/VP9 koodekite standardrakendustes

Open Media (AOMedia) liidul libaom, mis pakub standardset rakendust video kodeerimise formaadi AV1 jaoks, on tuvastatud kriitiline haavatavus (CVE-2024-5171), mis viib tĂ€isarvude ĂŒletĂ€itumiseni ja mĂ€lu piire ĂŒletavasse kirjutamisse, kui töödeldakse liiga suuri vÀÀrtusi mĂ”nedes parameetrites. Sarnane haavatavus (CVE-2024-5197) on tuvastatud ka libvpx raamatukogus, mis rakendab koodekeid VP8 ja VP9. Probleemid on lahendatud uuendustes libaom 3.9.0 ja libvpx 1.14.1. Jaotustes jÀÀvad haavatavused siiski parandamata (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD).

Libaom haavatavustele on antud kÔrgeim ohtu tase (10 skaalal 10), mis tÀhendab, et neid saab kasutada rakendustes, mis kasutavad seda raamatukogu, lÀbivaatamisel spetsiaalselt vormindatud sisu töötlemiseks. Libvpx ohtutase on mÀÀratud 5.9-st 10, mis nÀitab piiratud ekspluateerimise vÔimalusi. Libaom ja libvpx haavatavuste peamine oht tuleneb asjaolust, et neid raamatukogusid kasutatakse veebibrauserites, meediamÀngijates ja teenustes, mis tegelevad video kodeerimisega.

Haavatavus ilmneb libaom-i funktsioonide aom_img_alloc(), aom_img_wrap() vĂ”i om_img_alloc_with_border() kutsumise kĂ€igus suurte d_w, d_h ja align parameetrite vÀÀrtustega, mis toovad kaasa tĂ€isarvu ĂŒlevoolu nihke ja mĂ€lupuhvrite suuruste arvutamisel. Sarnane ĂŒlevool toimub funktsioonides vpx_img_alloc() ja vpx_img_wrap(). Nimetatud funktsioone kasutatakse video kodeerimisel.

KĂ”ige suurem oht haavatavusest tuleneb potentsiaalsest rĂŒnnakuvĂ”imalusest brauseritele, kus varasemad sarnased haavatavused vĂ”isid olla Ă€ra kasutatud spetsiaalselt kujundatud lehtede avamise kaudu, mis kutsub esile JavaScripti funktsioone video kodeerimiseks, vĂ”i WebRTC manipuleerimise kaudu. Google'i esindajate sĂ”nul ei mĂ”juta haavatavus Chromiumi mootorit, kuna funktsioonidesse aom_img_alloc(), aom_img_wrap(), vpx_img_alloc() ja vpx_img_wrap() edastati ainult kontrollitud d_w ja d_h argumentide vÀÀrtused. Firefoxi AV1 dekodeerimiseks kasutatakse raamatukogu dav1d, kuid kodeerimiseks kasutatakse libaom'i. Kas Firefox on probleemile vastuvĂ”tlik, pole veel selge, kuna teave selle kohta, kuidas haavatavus konkreetseid tooteid mĂ”jutab, ei ole seni avaldatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster