Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leslie-Bcy

#35831de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-20669
7.5
2022-06-16
Unknown · Dlt-Daemon · CVE-2022-31291
**Nome do software vulnerável e versões afetadas** dlt-daemon versão 2.18.8 **Descrição** Uma falha no arquivo `dlt config file parser.c` permite que invasores provoquem uma liberação dupla de memória por meio de pacotes TCP especialmente criados. Isso pode ser explorado enviando pacotes criados especificamente para o sistema afetado. **Recomendações** Para o dlt-daemon versão 2.18.8, considere restringir o acesso à função `dlt config file parser.c` até que um patch esteja disponível. Como solução temporária, evite usar a função afetada para analisar arquivos de configuração de fontes não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.