PT-2021-3608 · Sdl+5 · Sdl+5

Slouken

·

Publicado

2020-12-23

·

Atualizado

2025-07-03

·

CVE-2020-14409

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SDL (Simple DirectMedia Layer) versões 2.0.12 e anteriores
Descrição
A vulnerabilidade está relacionada a um estouro de inteiro na função SDL BlitCopy no componente video/SDL blit copy.c da biblioteca Simple DirectMedia Layer. Isso pode levar à corrupção da pilha (heap) do SDL memcpy ao processar um arquivo .BMP malicioso. A exploração dessa vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para as versões 2.0.12 e anteriores do SDL (Simple DirectMedia Layer), considere atualizar para uma versão posterior à 2.0.12 para resolver a vulnerabilidade. Como solução temporária, considere restringir o uso da função SDL BlitCopy no componente video/SDL blit copy.c até que um patch esteja disponível. Evite usar arquivos .BMP maliciosos para minimizar o risco de exploração.

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3552
ALT-PU-2021-1595
ALT-PU-2024-12812
BDU:2021-03729
CVE-2020-14409
DLA-2536-1
DLA-3314-1
MGASA-2021-0201
OESA-2022-1645
OPENSUSE-SU-2022:0104-1
OPENSUSE-SU-2022_0104-1
OPENSUSE-SU-2022_0104-2
OPENSUSE-SU-2022_1273-1
OPENSUSE-SU-2024:13582-1
OPENSUSE-SU-2025:15206-1
SUSE-SU-2022:0104-1
SUSE-SU-2022:0104-2
SUSE-SU-2022:0825-1
SUSE-SU-2022:1273-1
SUSE-SU-2022:1312-1
SUSE-SU-2022:14943-1
SUSE-SU-2022_0104-1
SUSE-SU-2022_0825-1
SUSE-SU-2022_1273-1
SUSE-SU-2022_1312-1
SUSE-SU-2022_14943-1
USN-5274-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Sdl
Suse
Ubuntu