Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

R00Texpl0It

#45257de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2020-13357
5.5
2020-05-20
Kde · Amarok · CVE-2020-13152
**Nome do software vulnerável e versões afetadas** Amarok versão 2.8.0 **Descrição** Um usuário remoto pode criar um arquivo M3U especialmente criado, um arquivo de lista de reprodução de mídia, que, quando carregado pelo usuário alvo, provocará um vazamento de memória. Esse vazamento de memória faz com que o Amarok continue desperdiçando recursos ao longo do tempo, permitindo, eventualmente, que invasores provoquem uma negação de serviço. **Recomendações** Para o Amarok versão 2.8.0, considere desativar o carregamento de arquivos M3U até que uma correção esteja disponível para evitar o vazamento de memória e a possível negação de serviço.