BDU:2020-04528: Уязвимость функции WEBP::GetLE32 утилиты «exempi», позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость функции WEBP::GetLE32 (XMPFiles/source/FormatSupport/WEBP_Support.hpp) утилиты «exempi» связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор Novell Inc., Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа»
Наименование ПО OpenSUSE Leap , exempi , ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 2.4.5 (exempi)
  • до 3.2.2 (ОС Аврора)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 22.06.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для «exempi»:
Обновление утилиты «exempi» до актуальной версии

Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00070.html
http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00075.html

Для продуктов ООО "Открытая мобильная платформа":
https://cve.omprussia.ru/aurora/sa-auroraos-1020/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения