Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de una imagen BMP en los paquetes SDL de Red Hat (CVE-2019-14906)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
07/01/2020
Última modificación:
12/02/2023

Descripción

Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la memoria mientras se copia una superficie existente en una nueva optimizada, debido a una falta de comprobación mientras la carga de una imagen BMP, es posible. Una aplicación que usa SDL para analizar archivos de entrada no confiables puede ser vulnerable a este fallo, lo que podría permitir a un atacante hacer que la aplicación se bloquee o ejecute código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libsdl:simple_directmedia_layer:*:*:*:*:*:*:*:* 1.2.15 (incluyendo)
cpe:2.3:a:libsdl:simple_directmedia_layer:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.9 (incluyendo)
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información