Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

[Urgent security issue] FreeImage arbitrary code execution vulnerability

Abierto
#248 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
20/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
cpp
Área
security

Línea de trabajo

Empieza revisando cómo forge usa FreeImage y si se cargan BMP u otros formatos afectados. Verifica los CVE indicados, especialmente CVE-2023-47992 y CVE-2023-47994, comparándolos con la versión de la dependencia, e identifica los puntos de entrada del proyecto para la carga de imágenes. Se considera terminado cuando exista una mitigación acordada y documentada—como una dependencia corregida o un reemplazo—en lugar de una decisión sin resolver entre hacer un fork y abandonar FreeImage.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

main 2 I think is the most important to point out

  • [CVE-2023-47994]
  • [CVE-2023-47992]

both of these can run arbitrary code one of them being from the BMP plugin
so I am assuming a person could get a user to load a malicious BMP or a file with a malicious bpm inside of it

Free Image should either be forked and fixed asap or abandoned for a different library

active project i could find that use freeimage
https://github.com/sirjuddington/SLADE
https://github.com/TrenchBroom/TrenchBroom
https://github.com/RetroPie/EmulationStation
https://github.com/MonoGame/MonoGame
https://github.com/meganz/MEGAsync
https://github.com/OGRECave/ogre
https://github.com/OGRECave/ogre-next
https://github.com/Open-Cascade-SAS/OCCT
https://github.com/arrayfire/forge
https://git.sr.ht/~exec64/imv
https://github.com/arrayfire/arrayfire

Free Image v3.18.0

Free Image before v1.18.0

Lenguaje dominante
C++
Estrellas
238
Forks
46
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de arrayfire/forge

Todos los issues de arrayfire/forge

Issues similares

Más issues de C++

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.