Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kryco

#41565de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2021-4588
6.5
2021-02-07
Libebml · Libebml · CVE-2021-3405
**Nome do software vulnerável e versões afetadas** Versões da libebml anteriores à 1.4.2 **Descrição** Foi identificada uma falha na implementação das funções `EbmlString::ReadData` e `EbmlUnicodeString::ReadData` na libebml, que pode causar um erro de estouro de pilha. Esse problema está relacionado à gravação além dos limites do buffer. A exploração dessa falha pode permitir que um invasor remoto cause uma negação de serviço. **Recomendações** Para versões anteriores à 1.4.2, atualize para a versão 1.4.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso das funções `EbmlString::ReadData` e `EbmlUnicodeString::ReadData` até que um patch esteja disponível.