Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ripplehang

#32982de 53,640
7.8CVSS total
Vulnerabilidades · 1
PT-2022-8295
7.8
2022-12-13
Pacparser · Pacparser · CVE-2019-25078
**Nome do software vulnerável e versões afetadas** Versões do pacparser até 1.3.x **Descrição** Foi identificada uma vulnerabilidade crítica no pacparser, afetando a função `pacparser find proxy` do arquivo src/pacparser.c. A manipulação do argumento `url` leva a um estouro de buffer. Esta vulnerabilidade requer um ataque local. **Recomendações** Para versões até 1.3.x, atualize para a versão 1.4.0 para resolver este problema. Como solução temporária, considere restringir o uso da função `pacparser find proxy` até que a atualização seja aplicada.