PT-2021-3608 · Sdl+5 · Sdl+5
Slouken
·
Publicado
2020-12-23
·
Atualizado
2025-07-03
·
CVE-2020-14409
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SDL (Simple DirectMedia Layer) versões 2.0.12 e anteriores
Descrição
A vulnerabilidade está relacionada a um estouro de inteiro na função SDL BlitCopy no componente video/SDL blit copy.c da biblioteca Simple DirectMedia Layer. Isso pode levar à corrupção da pilha (heap) do SDL memcpy ao processar um arquivo .BMP malicioso. A exploração dessa vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para as versões 2.0.12 e anteriores do SDL (Simple DirectMedia Layer), considere atualizar para uma versão posterior à 2.0.12 para resolver a vulnerabilidade. Como solução temporária, considere restringir o uso da função SDL BlitCopy no componente video/SDL blit copy.c até que um patch esteja disponível. Evite usar arquivos .BMP maliciosos para minimizar o risco de exploração.
Correção
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Sdl
Suse
Ubuntu