PT-2021-7338 · Unknown+4 · Gd Graphics Library+4

Meweez

·

Publicado

2021-05-26

·

Atualizado

2025-12-16

·

CVE-2021-40145

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Biblioteca gráfica GD (também conhecida como LibGD), versões até a 2.3.2
Descrição
O problema está relacionado a uma liberação dupla de memória na função gdImageGd2Ptr, no componente gd gd2.c da biblioteca gráfica GD. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. O fornecedor observa que o formato de imagem GD2 é proprietário e deve ser considerado obsoleto, sendo utilizado apenas para fins de desenvolvimento e teste.
Recomendações
Para versões até a 2.3.2, considere atualizar para uma versão em que este problema tenha sido corrigido, se disponível. Como solução temporária, restrinja o uso da função gdImageGd2Ptr em gd gd2.c para minimizar o risco de exploração. No entanto, como a versão específica com a correção não foi fornecida e dada a posição do fornecedor em relação ao formato de imagem GD2, é essencial seguir as melhores práticas para desenvolvimento e testes seguros. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-6432
BDU:2022-05715
CVE-2021-40145
DLA-4411-1
MGASA-2021-0433
OESA-2022-1613
USN-5068-1

Produtos afetados

Astra Linux
Debian
Gd Graphics Library
Linuxmint
Ubuntu