SDL գրադարանի խոցելիությունը, որը հանգեցնում է կոդի կատարման պատկերների մշակման ժամանակ

Գրադարանների հավաքածուում SDL (Simple Direct Layer), որն ապահովում է ապարատային արագացված 2D և 3D գրաֆիկայի ելքի գործիքներ, մուտքային մշակում, աուդիո նվագարկում, 3D ելք OpenGL/OpenGL ES-ի և այլ հարակից գործողությունների համար, բացահայտվել է 6 խոցելիություն. Մասնավորապես, SDL2_image գրադարանում հայտնաբերվել են երկու խնդիր, որոնք հնարավորություն են տալիս համակարգում կազմակերպել կոդի հեռահար կատարումը։ Հարձակումը կարող է իրականացվել այն հավելվածների վրա, որոնք օգտագործում են SDL պատկերները բեռնելու համար:

Երկու խոցելիությունը (CVE-2019-5051- ը, SVE-2019-5051) առկա է IMG_LoadPCX_RW ֆունկցիայում և առաջանում է անհրաժեշտ սխալ մշակողի և ամբողջ թվերի արտահոսքի բացակայության պատճառով, որը կարող է շահագործվել՝ փոխանցելով հատուկ ձևաչափված PCX ֆայլ: Խնդիրներն արդեն կան վերացվել է հարցում SDL_image 2.0.5. Մնացած 4 խոցելիության մասին առայժմ տեղեկատվություն չի բացահայտվում.

Source: opennet.ru

Добавить комментарий