SDL लायब्ररीमधील भेद्यता प्रतिमांवर प्रक्रिया करताना कोडची अंमलबजावणी करण्यास कारणीभूत ठरते

В наборе библиотек एसडीएल (Simple Direct Layer), предоставляющем средства для аппаратно ускоренного вывода 2D- и 3D-графики, обработки ввода, воспроизведения звука, вывода 3D через OpenGL/OpenGL ES и множества иных сопутствующих операций, प्रकट 6 уязвимостей. В том числе в библиотеке SDL2_image обнаружены две проблемы, позволяющие организовать удалённое выполнение кода в системе. Атака может быть совершена на приложения, использующие SDL для загрузки изображений.

Обе уязвимости (सीव्हीई- 2019-5051, CVE-2019-5051) присутствует в функции IMG_LoadPCX_RW и вызваны отсутствием необходимого обработчика ошибок и целочисленным переполнением, которые можно эксплуатировать через передачу специально оформленного файла в формате PCX. Проблемы уже काढून टाकले अंकात SDL_image 2.0.5. Информация об остальных 4 уязвимостях пока не раскрывается.

स्त्रोत: opennet.ru

एक टिप्पणी जोडा