Pacparser · Pacparser · CVE-2019-25078
**Nome do software vulnerável e versões afetadas**
Versões do pacparser até 1.3.x
**Descrição**
Foi identificada uma vulnerabilidade crítica no pacparser, afetando a função `pacparser find proxy` do arquivo src/pacparser.c. A manipulação do argumento `url` leva a um estouro de buffer. Esta vulnerabilidade requer um ataque local.
**Recomendações**
Para versões até 1.3.x, atualize para a versão 1.4.0 para resolver este problema. Como solução temporária, considere restringir o uso da função `pacparser find proxy` até que a atualização seja aplicada.