Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joshua-Triplett-Mandiant

Pesquisador deMandiant
#39222de 53,640
7.1CVSS total
Vulnerabilidades · 1
PT-2021-8043
7.1
2021-07-06
Splunk · Splunk Enterprise · CVE-2021-32559
**Nome do software vulnerável e versões afetadas** Versões do pywin32 anteriores à b301 **Descrição** Existe um estouro de inteiro ao adicionar uma entrada de controle de acesso (ACE) a uma lista de controle de acesso (ACL) que faria com que o tamanho fosse superior a 65.535 bytes. Isso poderia permitir que um invasor remoto causasse a falha do processo vulnerável. O problema está relacionado ao pacote pywin32 usado na plataforma Splunk Enterprise para análise operacional. **Recomendações** Para versões anteriores à b301, atualize para a versão b301 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho das listas de controle de acesso para evitar o estouro de inteiro.