Er is een kritieke kwetsbaarheid ontdekt in saitoha libsixel tot versie 1.10.3. Deze kwetsbaarheid, aangeduid met CVE-2025-9300, kan leiden tot een stack-based buffer overflow in de functie sixel_debug_print_palette van het bestand src/encoder.c. Deze kwetsbaarheid kan door een aanvaller geëxploiteerd worden, waarbij lokale toegang tot het systeem vereist is. De exploit is openbaar gemaakt en kan door kwaadwillenden worden gebruikt.
Overzicht
De kwetsbaarheid bevindt zich in de img2sixel module en treft meerdere versies van de libraries, namelijk versies 1.10.0 tot 1.10.3. De CVSS score voor deze kwetsbaarheid is Medium, met een base score van 5.3 volgens CVSS versie 3.1.
Aanbevelingen
- Update naar de laatste gepatchte versie door de patch met ID
316c086e79d66b62c0c4bc66229ee894e4fdb7d1te implementeren. De patch kan hier worden gevonden.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-9300?
Het betreft een stack-based buffer overflow die invloed uitoefent op de img2sixel module van saitoha libsixel.
Welke systemen zijn kwetsbaar voor CVE-2025-9300?
Alle systemen die gebruikmaken van de kwetsbare versies 1.10.0 tot en met 1.10.3 van de saitoha libsixel zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er is een patch beschikbaar met ID 316c086e79d66b62c0c4bc66229ee894e4fdb7d1.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan deze kwetsbaarheid benutten om een buffer overflow te veroorzaken, wat kan leiden tot systeeminstabiliteit of ongeautoriseerde acties binnen het kwetsbare systeem.

