PT-2022-7205 · Unknown+3 · Stb Image.H+3

Nbickford-Nv

·

Publicado

2022-02-17

·

Atualizado

2023-02-23

·

CVE-2022-28042

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões da Libstb anteriores àquela em que o componente stb image.h foi corrigido
stb image.h versão 2.27
Descrição
O problema está relacionado a um uso após liberação (use-after-free) baseado em heap no componente stb image.h da biblioteca Libstb para C/C++. Isso pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade é encontrada especificamente na função stbi jpeg huff decode.
Recomendações
Para o stb image.h versão 2.27, considere desativar a função stbi jpeg huff decode até que um patch esteja disponível.
Para a Libstb, atualize para uma versão que inclua o componente stb image.h corrigido para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-09088
CVE-2022-28042
DLA-3305-1

Produtos afetados

Astra Linux
Debian
Libstb
Stb Image.H