Суреттерді өңдеу кезінде кодты орындауға әкелетін SDL кітапханасындағы осалдық

Кітапханалар жинағында SDL Аппараттық жеделдетілген 2D және 3D графикасын шығаруға, енгізуді өңдеуге, дыбысты ойнатуға, OpenGL/OpenGL ES арқылы 3D шығаруға және басқа да көптеген байланысты операцияларға арналған құралдарды қамтамасыз ететін (Қарапайым тікелей қабат), ашылды 6 осалдық. Атап айтқанда, SDL2_image кітапханасында жүйеде қашықтан кодты орындауды ұйымдастыруға мүмкіндік беретін екі мәселе анықталды. Шабуыл кескіндерді жүктеу үшін SDL қолданатын қолданбаларда жүзеге асырылуы мүмкін.

Екі осалдық (CVE-2019-5051, CVE-2019-5051) IMG_LoadPCX_RW функциясында бар және арнайы пішімделген PCX файлын өткізу арқылы пайдалануға болатын қажетті қате өңдегішінің және бүтін сандардың толып кетуінен туындайды. Мәселелер қазірдің өзінде жойылды мәселеде SDL_image 2.0.5. Әзірге қалған 4 осалдық туралы ақпарат ашылмаған.

Ақпарат көзі: opennet.ru

пікір қалдыру