Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Eric-Wieser

#35929de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2021-23311
7.5
2021-12-17
Rare Technologies · Bounter · CVE-2021-41497
**Nome do software vulnerável e versões afetadas** RaRe-Technologies bounter, versões 1.01 a 1.10 **Descrição** A vulnerabilidade permite que invasores realizem ataques de negação de serviço (DoS) ao inserir um valor excessivamente grande para a largura do bucket de hash, devido a uma referência a um ponteiro nulo em `CMS Conservative increment obj`. **Recomendações** Para as versões 1.01 a 1.10, considere restringir a largura de entrada do hash bucket para evitar ataques de negação de serviço até que um patch esteja disponível. Como solução alternativa temporária, considere implementar a validação de entrada para limitar a largura do hash bucket.