
Desbordamiento de pila en LibXMP
Desbordamiento de pila en LibXMP
Existe una vulnerabilidad de desbordamiento de búfer basado en pila en la función depack_pha() de libxmp, una biblioteca para la reproducción de música de módulos. La vulnerabilidad se activa al analizar archivos de módulos Pha Packer (PHA) malformados.
Una comprobación incorrecta de los límites en un búfer local de pila permite a un atacante escribir datos fuera de los límites del arreglo, lo que potencialmente puede provocar denegación de servicio (DoS) y, en ciertas condiciones, ejecución remota de código (RCE).
Compilación:
gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher
Desbordamiento de búfer en la pila
Proyecto libxmp GitHub: https://github.com/libxmp/libxmp Problema: https://github.com/libxmp/libxmp/issues/847
src/loaders/prowizard/pha.c Función: depack_pha()
Denegación de servicio (DoS) Posible ejecución remota de código (RCE) bajo condiciones específicas de compilación o ejecución
Un atacante puede crear un archivo .mod o .pha malicioso en formato Pha Packer y proporcionarlo a cualquier aplicación que use libxmp. El archivo malformado provoca un desbordamiento de búfer en la pila durante el análisis de patrones en depack_pha().
Este problema está en proceso de notificación a los mantenedores de libxmp a través de GitHub Issues.
Gareth C - https://www.anchorsec.co.uk