PT-2024-4075 · Libaom+6 · Libaom+6

CVE-2024-5171

·

Publicado

2024-06-04

·

Atualizado

2026-06-24

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
libaom (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de inteiro na função interna img alloc helper da libaom, o que pode levar a um estouro de buffer na pilha. Essa função pode ser acionada por meio de três chamadas: aom img alloc(), aom img wrap() e aom img alloc with border(), com valores elevados de parâmetros como d w, d h ou align, resultando em estouros de inteiros nos cálculos de tamanho e deslocamento do buffer. Alguns campos da estrutura aom image t retornada podem estar inválidos. A vulnerabilidade pode ser explorada por um invasor para, potencialmente, executar código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Integer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-11403
ALT-PU-2024-11407
ALT-PU-2025-8126
AZL-62420
BDU:2024-04523
CVE-2024-5171
DLA-3881-1
DSA-5753-1
MGASA-2024-0220
OESA-2024-1949
OESA-2026-2776
OESA-2026-2779
OPENSUSE-SU-2024_2052-1
OPENSUSE-SU-2024_2056-1
SUSE-SU-2024:2030-1
SUSE-SU-2024:2052-1
SUSE-SU-2024:2056-1
SUSE-SU-2024_2030-1
SUSE-SU-2024_2052-1
SUSE-SU-2024_2056-1
USN-6815-1
USN-7397-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu
Libaom