Integer Overflow Schwachstelle in AV1 Videoencoder libaom betrifft Chrome

Eine 2024 entdeckte Integer-Overflow Schwachstelle (CVE-2024-5171) betrifft die internen Funktionen der libaom-Bibliothek, insbesondere img_alloc_helper. libaom ist eine Open-Source-Bibliothek zur Kodierung und Dekodierung von AV1-Videos. Sie wird häufig in verschiedenen Multimedia-Anwendungen und -Diensten verwendet, um effiziente Videoübertragung und -speicherung zu ermöglichen. Die Library wird unter anderem dazu genutzt Videos im Chrome Browser abzuspielen und ist in Chrome ab Version 113 integriert.

Ein Integer-Überlauf in der Funktion img_alloc_helper kann zu einem Heap-Pufferüberlauf führen. Dies tritt auf, wenn die Funktionen aom_img_alloc(), aom_img_wrap() oder aom_img_alloc_with_border() mit übermäßig großen Werten für die Parameter d_w (Breite), d_h (Höhe) oder align aufgerufen werden. Dadurch werden Puffergrößen und Offsets falsch berechnet, was zu einer fehlerhaften Speicherzuweisung führt. Die Schwachstelle CVE-2024-5171 in libaom stellt ein erhebliches Sicherheitsrisiko dar. Mögliche Folgen sind**:**

  • Ausführung von Schadcode: Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen.
  • Systemabsturz: Die fehlerhafte Speicherzuweisung kann zu einem Absturz der Anwendung führen.
  • Datenkorruption: Unsachgemäße Handhabung von Speicher kann zu Datenverlust oder -korruption führen.

Aktualisieren Sie Anwendungen wie Chrome, die libaom nutzen auf die neueste Version, um die Schwachstelle zu beheben.

Weitere Informationen:

Related Posts

Fortra Tripwire Enterprise: Sicherheitslücke in der SAML Authentifizierung

Am 3. Juni 2024 wurde eine kritische Sicherheitslücke in den REST- und SOAP-API-Komponenten der Security Configuration Management Software Fortra Tripwire Enterprise (TE) 9.1.0 entdeckt. Diese Schwachstelle tritt auf, wenn TE für die LDAP/Active Directory SAML-Authentifizierung konfiguriert ist und die optionale Funktion “Auto-synchronize LDAP Users, Roles, and Groups” aktiviert ist. Unbefugte Angreifer können die Authentifizierung umgehen, wenn ein gültiger Benutzername bekannt ist. Dadurch könnten sie privilegierten Zugriff auf die APIs erhalten und unbefugte Informationspreisgabe oder -änderung verursachen. Betroffen sind alle Installationen von Tripwire Enterprise 9.1.0.

Read More

SolarWinds Platform 2024.2 Update patcht kritische Sicherheitslücken

SolarWinds hat Anfang Juni das Update 2024.2 für die SolarWinds-Plattform veröffentlicht. Dieses Update bringt mehrere neue Funktionen und Verbesserungen mit sich, enthält jedoch auch wichtige Informationen über behobene Sicherheitslücken und Schwachstellen. Hier sind die Details zu den bekanntgegebenen CVEs:

Read More

Europäisches Zentrum für digitale Rechte wirft Microsoft Verletzung der Privatsphäre von Kindern vor

Das Europäische Zentrum für digitale Rechte, auch bekannt als noyb, hat Beschwerden gegen Microsoft eingereicht, denen zufolge der Technologieriese mit seinem Angebot Microsoft 365 Education die Datenschutzrechte von Schülern verletzt habe.

Read More