Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

David Trabish

#26893de 53,638
9.4CVSS total
Vulnerabilidades · 1
PT-2022-5380
9.4
2022-08-24
Gnu · Libtasn1 · CVE-2021-46848
**Nome do software vulnerável e versões afetadas** Versões da GNU Libtasn1 anteriores à 4.19.0 **Descrição** O problema está relacionado a um erro de deslocamento de um (off-by-one) na função `asn1 encode simple der()` da biblioteca Libtasn1. Isso pode ser explorado por um invasor remoto para divulgar informações protegidas ou causar uma negação de serviço ao enviar dados especialmente criados para o aplicativo. O erro se deve a uma verificação incorreta do tamanho da matriz, especificamente uma verificação ETYPE OK. **Recomendações** Para versões do GNU Libtasn1 anteriores à 4.19.0, atualize para a versão 4.19.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função `asn1 encode simple der()` até que um patch esteja disponível.