Összefoglaló
A GD Graphics Library olyan sérülékenysége vált ismertté, melyet kihasználva támadók szolgáltatás megtagadást (DoS) tudnak előidézni vagy föltörhetik a könyvtárat használó alkalmazást.
Leírás
A GD Graphics Library olyan sérülékenysége vált ismertté, melyet kihasználva támadók szolgáltatás megtagadást (DoS) tudnak előidézni vagy föltörhetik a könyvtárat használó alkalmazást.
A sérülékenységet a “_gdGetColors()” függvény egy határhibája okozza, ami kihasználható verem túlcsordulás előidézésére egy speciálisan szerkesztett GD fájllal.
Sikeres kihasználás esetén tetszőleges kód futtatható.
Megoldás
Kizárólag megbízható forrásból származó GD fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-3546 - NVD CVE-2009-3546
Egyéb referencia: seclists.org
SECUNIA 37069