Yafu · Yafu · CVE-2022-25462
**Nome do software vulnerável e versões afetadas**
Yafu versão 2.0
**Descrição**
A vulnerabilidade permite que invasores provoquem uma negação de serviço (DoS) por meio de vetores não especificados, devido a uma falha de segmentação no componente /factor/avx-ecm/vecarith52.c.
**Recomendações**
Para o Yafu versão 2.0, considere restringir o acesso ao componente /factor/avx-ecm/vecarith52.c para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.