Vulnerabilitate în implementările de referință ale codecurilor AV1 și VP8/VP9

În biblioteca libaom, dezvoltată de alianța Open Media (AOMedia), care oferă o implementare de referință a formatului de codare video AV1, a fost identificată o vulnerabilitate critică (CVE-2024-5171), care duce la o depășire a limitei întregului și la scrierea în afara granițelor bufferului atunci când se procesează valori prea mari în anumite parametri. O vulnerabilitate similară (CVE-2024-5197) a fost identificată în biblioteca libvpx, care implementează codecurile VP8 și VP9. Problemele sunt remediate în actualizările libaom 3.9.0 și libvpx 1.14.1. În distribuțiile afectate, vulnerabilitățile rămân necorectate (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD).

Vulnerabilitățile din libaom au fost clasificate cu cel mai mare nivel de severitate (10 din 10), ceea ce implică posibilitatea exploatării acestora în aplicațiile care folosesc această bibliotecă, cu conținut special conceput. În libvpx, nivelul de severitate este clasificat la 5.9 din 10, corespunzând condițiilor limitate de exploatare. Pericolul principal al vulnerabilităților din libaom și libvpx este faptul că aceste biblioteci sunt utilizate în browsere web, playere media și servicii care reencodează video.

Vulnerabilitatea se manifestă în libaom atunci când sunt apelate funcțiile aom_img_alloc(), aom_img_wrap() sau aom_img_alloc_with_border() cu valori mari în parametrii d_w, d_h și align, care duc la o depășire a limitei întregului în calculul offseturilor și dimensiunilor bufferelor. O depășire similară apare în funcțiile vpx_img_alloc() și vpx_img_wrap(). Aceste funcții sunt folosite în codificarea video.

Cea mai mare periculozitate a vulnerabilității este potențialul de atac asupra browserelor, în care vulnerabilități similare din trecut au putut fi exploatate prin deschiderea unei pagini special concepute în browser care invocă funcții JavaScript pentru codificarea video sau prin manipularea WebRTC. Reprezentanții Google au declarat că vulnerabilitatea nu afectează motorul Chromium, deoarece în funcțiile aom_img_alloc(), aom_img_wrap(), vpx_img_alloc() și vpx_img_wrap() au fost transmise doar valori verificate pentru argumentele d_w și d_h. În Firefox, pentru decodarea AV1 este utilizată biblioteca dav1d, dar pentru codificare se folosește libaom. Dacă Firefox este afectat de problemă rămâne neclar, deoarece informațiile despre cum afectează vulnerabilitatea produsele specifice nu au fost publicate până în prezent.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster