SDL லைப்ரரியில் உள்ள பாதிப்பு, படங்களைச் செயலாக்கும்போது குறியீடு செயல்படுத்தப்படுவதற்கு வழிவகுக்கிறது

В наборе библиотек எஸ்.டி.எல் (Simple Direct Layer), предоставляющем средства для аппаратно ускоренного вывода 2D- и 3D-графики, обработки ввода, воспроизведения звука, вывода 3D через OpenGL/OpenGL ES и множества иных сопутствующих операций, வெளிப்படுத்தப்பட்டது 6 уязвимостей. В том числе в библиотеке SDL2_image обнаружены две проблемы, позволяющие организовать удалённое выполнение кода в системе. Атака может быть совершена на приложения, использующие SDL для загрузки изображений.

Обе уязвимости (CVE-2019-5051, SVE-2019-5051) присутствует в функции IMG_LoadPCX_RW и вызваны отсутствием необходимого обработчика ошибок и целочисленным переполнением, которые можно эксплуатировать через передачу специально оформленного файла в формате PCX. Проблемы уже நீக்கப்பட்டது பிரச்சினையில் SDL_image 2.0.5. Информация об остальных 4 уязвимостях пока не раскрывается.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்