Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Siemensikkema

#27909de 53,638
9.1CVSS total
Vulnerabilidades · 1
PT-2021-19899
9.1
2021-07-09
Vapor · Vapor · CVE-2021-32742
**Nome do software vulnerável e versões afetadas** Vapor versões 4.47.1 e anteriores **Descrição** Um bug na função `Data.init(base32Encoded:)` abre a possibilidade de expor a memória do servidor e/ou causar uma falha no servidor (Negação de Serviço) para aplicativos nos quais dados não confiáveis podem acabar sendo processados por essa função. Atualmente, o Vapor não utiliza essa função por si só, portanto, isso afeta apenas aplicativos que utilizam a função afetada diretamente ou por meio de outras dependências. **Recomendações** Para as versões 4.47.1 e anteriores, atualize para a versão 4.47.2 para resolver o problema. Como solução temporária, considere usar uma alternativa à função `Data.init(base32Encoded:)` integrada ao Vapor até que o patch seja aplicado.