Usbredir · Usbredir · CVE-2021-3700
**Nome do software vulnerável e versões afetadas**
Versões do usbredir anteriores à 0.11.0
**Descrição**
Foi encontrada uma vulnerabilidade do tipo “use-after-free” na função `usbredirparser serialize()` em `usbredirparser/usbredirparser.c`. Isso ocorre ao serializar grandes quantidades de dados de gravação em buffer, particularmente em casos de destinos lentos ou bloqueados. A exploração dessa vulnerabilidade poderia permitir que um invasor acessasse dados confidenciais, comprometesse a integridade dos dados e causasse uma negação de serviço.
**Recomendações**
Para versões anteriores à 0.11.0, atualize para a versão 0.11.0 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função `usbredirparser serialize()` até que um patch esteja disponível.