
Estouro de pilha no LibXMP
Estouro de pilha no LibXMP
Existe uma vulnerabilidade de estouro de buffer baseado em pilha na função depack_pha() do libxmp, uma biblioteca para reprodução de música em módulo. A vulnerabilidade é acionada ao analisar arquivos de módulo Pha Packer (PHA) malformados.
A verificação inadequada de limites em um buffer de pilha local permite que um atacante escreva dados fora dos limites do array, potencialmente levando a negação de serviço (DoS) e, em certas condições, execução remota de código (RCE).
Build:
gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher
Estouro de Buffer de Pilha
projeto libxmp GitHub: https://github.com/libxmp/libxmp Problema: https://github.com/libxmp/libxmp/issues/847
src/loaders/prowizard/pha.c Função: depack_pha()
Um atacante pode criar um arquivo .mod ou .pha malicioso no formato Pha Packer e fornecê-lo a qualquer aplicativo vinculado ao libxmp. O arquivo malformado causa um estouro de buffer de pilha durante a análise de padrões em depack_pha().
Este problema está em processo de ser reportado aos mantenedores do libxmp via GitHub Issues.
Gareth C - https://www.anchorsec.co.uk