Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pturtle

#23530de 53,622
10CVSS total
Vulnerabilidades · 1
PT-2022-20051
10
2022-05-02
Squirrel · Squirrel · CVE-2022-30292
**Nome do software vulnerável e versões afetadas** SQUIRREL versão 3.2 **Descrição** O problema é um estouro de buffer baseado em heap no arquivo sqbaselib.cpp devido à ausência de uma determinada chamada `sq reservestack`. Isso ocorre na função `thread call`. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para a versão 3.2 do SQUIRREL, considere desativar a função `thread call` no arquivo sqbaselib.cpp até que um patch esteja disponível, uma vez que falta uma determinada chamada `sq reservestack`. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.