Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Stweil

#36256de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2021-4618
7.5
2021-03-11
Leptonica · Leptonica · CVE-2020-36277
**Nome do software vulnerável e versões afetadas** Versões do Leptonica anteriores à 1.80.0 **Descrição** O problema está relacionado a um deslocamento à esquerda incorreto na função `pixConvert2To8` no arquivo `pixconv.c`, o que pode causar uma negação de serviço (falha do aplicativo). Isso pode ser explorado por um invasor remoto para interromper o serviço. **Recomendações** Para versões anteriores à 1.80.0, atualize para a versão 1.80.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função `pixConvert2To8` em `pixconv.c` para minimizar o risco de exploração.