Unknown · Dlt-Daemon · CVE-2022-31291
**Nome do software vulnerável e versões afetadas**
dlt-daemon versão 2.18.8
**Descrição**
Uma falha no arquivo `dlt config file parser.c` permite que invasores provoquem uma liberação dupla de memória por meio de pacotes TCP especialmente criados. Isso pode ser explorado enviando pacotes criados especificamente para o sistema afetado.
**Recomendações**
Para o dlt-daemon versão 2.18.8, considere restringir o acesso à função `dlt config file parser.c` até que um patch esteja disponível. Como solução temporária, evite usar a função afetada para analisar arquivos de configuração de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.