Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jiayu Zhao

Pesquisador deNCNIPC of China
#21688de 53,779
11CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-26093
5.5
2022-09-30
Xpdf · Xpdf · CVE-2022-41842
**Nome do software vulnerável e versões afetadas** Xpdf versão 4.04 **Descrição** Foi descoberta uma falha que causa uma falha no sistema na função `gfseek( IO FILE*, long, int)` no arquivo `goo/gfile.cc`. **Recomendações** Para o Xpdf versão 4.04, como solução temporária, considere desativar a função `gfseek()` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-26097
5.5
2022-09-30
Bento4 · Bento4 · CVE-2022-41847
**Nome do software vulnerável e versões afetadas** Bento4 versão 1.6.0-639 **Descrição** Existe um problema de vazamento de memória na função `AP4 StdcFileByteStream::Create`, especificamente no arquivo `System/StdC/Ap4StdCFileByteStream.cpp`. Esse problema pode levar ao esgotamento da memória se for explorado. **Recomendações** Para o Bento4 versão 1.6.0-639, considere restringir o acesso à função `AP4 StdcFileByteStream::Create` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.