Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mansour Gashasbi

#30942de 53,638
8.4CVSS total
Vulnerabilidades · 1
PT-2024-4422
8.4
2024-06-14
Libcdio · Libcdio · CVE-2024-36600
**Nome do software vulnerável e versões afetadas** libcdio versão 2.1.0 **Descrição** O problema está relacionado a uma vulnerabilidade de estouro de buffer no componente ISO 9660 Image File Handler da biblioteca libcdio. Essa vulnerabilidade pode ser explorada para executar código arbitrário por meio de um arquivo de imagem ISO 9660 malicioso. **Recomendações** Para a versão 2.1.0 da libcdio, considere atualizar para uma versão mais recente que contenha uma correção para este problema, pois o uso de um arquivo de imagem ISO 9660 especialmente criado pode permitir que um invasor execute código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.