Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Skeeto

#49959de 53,633
4.8CVSS total
Vulnerabilidades · 1
PT-2024-10101
4.8
2024-11-26
Unknown · Editorconfig-Core-C · CVE-2024-53849
**Nome do software vulnerável e versões afetadas** Versões do editorconfig-core-c anteriores à 0.12.7 **Descrição** O problema está relacionado a estouros de buffer na biblioteca principal do EditorConfig, escrita em C, que podem ocorrer quando o padrão de entrada contém muitos caracteres escapados, especialmente em casos de colchetes aninhados. Isso pode fazer com que o comprimento restante da entrada exceda a capacidade de saída. O problema foi corrigido na versão 0.12.7. Recomenda-se que os usuários atualizem para esta versão para resolver o problema. **Recomendações** Para versões anteriores à 0.12.7, atualize para a versão 0.12.7 para resolver o problema. No momento, não há informações sobre outras soluções alternativas para esta vulnerabilidade.