PT-2024-4075 · Libaom+6 · Libaom+6
CVE-2024-5171
·
Publicado
2024-06-04
·
Atualizado
2026-06-24
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
libaom (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de inteiro na função interna
img alloc helper da libaom, o que pode levar a um estouro de buffer na pilha. Essa função pode ser acionada por meio de três chamadas: aom img alloc(), aom img wrap() e aom img alloc with border(), com valores elevados de parâmetros como d w, d h ou align, resultando em estouros de inteiros nos cálculos de tamanho e deslocamento do buffer. Alguns campos da estrutura aom image t retornada podem estar inválidos. A vulnerabilidade pode ser explorada por um invasor para, potencialmente, executar código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Integer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Red Os
Suse
Ubuntu
Libaom