Package: libimlib2
Version: 1.4.8-1
Tags: security

imlib2 crashes when loading the attached file:

   $ debian/tmp/usr/bin/imlib2_conv overflow.pbm /dev/null
   *** Error in `debian/tmp/usr/bin/imlib2_conv': double free or corruption 
(out): 0x575e4ce8 ***

Valgrind says it's a heap-based buffer overflow:

   Invalid write of size 4
      at 0x484DF7C: load (loader_pnm.c:175)
      by 0x4860B16: imlib_save_image (api.c:4606)
      by 0x108939: main (imlib2_conv.c:76)
    Address 0x4dd4828 is 0 bytes after a block of size 64 alloc'd
      at 0x482E27C: malloc (in 
/usr/lib/valgrind/vgpreload_memcheck-x86-linux.so)
      by 0x484DBC7: load (loader_pnm.c:149)
      by 0x4860B16: imlib_save_image (api.c:4606)
      by 0x108939: main (imlib2_conv.c:76)


Found using american fuzzy lop:
http://lcamtuf.coredump.cx/afl/

-- System Information:
Architecture: i386

Versions of packages libimlib2 depends on:
ii  libbz2-1.0       1.0.6-8.1
ii  libc6            2.24-12
ii  libfreetype6     2.8-0.2
ii  libgif7          5.1.4-0.4
ii  libid3tag0       0.15.1b-12
ii  libjpeg62-turbo  1:1.5.1-2
ii  libpng16-16      1.6.30-2
ii  libtiff5         4.0.8-3
ii  libx11-6         2:1.6.4-3
ii  libxext6         2:1.3.3-1+b2
ii  zlib1g           1:1.2.8.dfsg-5

--
Jakub Wilk

Reply via email to