Upx · Upx · CVE-2021-20285
**Nome do software vulnerável e versões afetadas:
UPX versão 3.96
Descrição:
Foi identificada uma falha no upx canPack, no arquivo p lx elf.cpp. Essa falha permite que invasores provoquem uma negação de serviço (SEGV ou estouro de buffer e travamento do aplicativo) ou, possivelmente, causem outros impactos não especificados por meio de um arquivo ELF malicioso. A principal ameaça dessa vulnerabilidade é à disponibilidade do sistema.
Recomendações:
Para o UPX versão 3.96, considere atualizar para uma versão mais recente que contenha uma correção para este problema, já que a versão atual está afetada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.