Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Paul Zimmermann

Pesquisador deINRIA
#32498de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2021-7355
7.8
2021-09-15
Gnu · Gmp · CVE-2021-43618
**Nome do software vulnerável e versões afetadas** GNU Multiple Precision Arithmetic Library (GMP), até a versão 6.2.1 **Descrição** O problema está relacionado a um estouro de inteiros e ao consequente estouro de buffer no componente mpz/inp raw.c da Biblioteca Aritmética de Precisão Múltipla GNU (GMP) em plataformas de 32 bits. Isso pode ser desencadeado por uma entrada maliciosa, levando a uma falha de segmentação. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço. **Recomendações** Para as versões da Biblioteca Aritmética de Precisão Múltipla do GNU (GMP) até a 6.2.1, atualize para uma versão posterior à 6.2.1 para resolver o problema. Como solução temporária, considere restringir o uso do componente mpz/inp raw.c até que um patch esteja disponível.