Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hansmi

#40518de 53,633
6.6CVSS total
Vulnerabilidades · 1
PT-2021-7393
6.6
2021-08-08
Usbredir · Usbredir · CVE-2021-3700
**Nome do software vulnerável e versões afetadas** Versões do usbredir anteriores à 0.11.0 **Descrição** Foi encontrada uma vulnerabilidade do tipo “use-after-free” na função `usbredirparser serialize()` em `usbredirparser/usbredirparser.c`. Isso ocorre ao serializar grandes quantidades de dados de gravação em buffer, particularmente em casos de destinos lentos ou bloqueados. A exploração dessa vulnerabilidade poderia permitir que um invasor acessasse dados confidenciais, comprometesse a integridade dos dados e causasse uma negação de serviço. **Recomendações** Para versões anteriores à 0.11.0, atualize para a versão 0.11.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a função `usbredirparser serialize()` até que um patch esteja disponível.