Thomas Rinsma

#1209de 53,640
179.6CVSS total
Vulnerabilidades · 22
Baixa
1
Média
5
Alta
9
Crítica
7
PT-2025-37076
7.1
2025-09-10
Stalwart · Stalwart · CVE-2025-59045
Nome do Software Vulnerável e Versões Afetadas: Versões do Stalwart 0.12.0 até 0.13.2 Descrição: O Stalwart é um servidor de e-mail e colaboração. Existe uma vulnerabilidade de exaustão de memória na implementação CalDAV do Stalwart que permite que atacantes autenticados causem uma negação de serviço ao desencadear consumo de memória ilimitado através da expansão de eventos recorrentes. Um atacante autenticado pode derrubar o servidor Stalwart criando eventos recorrentes com cargas úteis grandes e desencadeando sua expansão através de requisições CalDAV `REPORT`. Uma única requisição maliciosa expandindo 300 eventos com descrições de 1000 caracteres pode consumir até 2 GB de memória. A vulnerabilidade existe na função `ArchivedCalendarEventData.expand`, que processa requisições CalDAV `REPORT` com expansão de eventos. Quando um cliente solicita eventos recorrentes em sua forma expandida usando o elemento `<C:expand>`, o servidor armazena todas as instâncias de eventos expandidos na memória sem impor limites de tamanho. Recomendações: Atualize para a versão 0.13.3 ou posterior do Stalwart. Se a atualização imediata não for possível, implemente limites de memória no nível do container/sistema. Monitore o uso de memória do servidor em busca de picos incomuns. Considere limitar a taxa de requisições CalDAV `REPORT`. Restrinja o acesso CalDAV apenas a usuários confiáveis.
PT-2024-4247
8.8
2023-10-30
Mozilla · Pdf.Js · CVE-2024-4367
**Nome do software vulnerável e versões afetadas:** Alma Linux (versões afetadas não especificadas) Debian firefox-esr versões 115.11.0esr-1~deb10u1 Mozilla Firefox (versões afetadas não especificadas) Mozilla Thunderbird (versões afetadas não especificadas) Network Security Services (NSS) (versões afetadas não especificadas) openSUSE (versões afetadas não especificadas) Rocky Linux (versões afetadas não especificadas) SUSE (versões afetadas não especificadas) **Descrição:** Várias falhas de segurança foram identificadas e corrigidas em atualizações recentes para diversos pacotes de software, incluindo Mozilla Firefox, Mozilla Thunderbird e Network Security Services (NSS). Essas vulnerabilidades poderiam potencialmente levar à execução de código arbitrário, negação de serviço ou outros riscos de segurança. As atualizações incluem correções para vulnerabilidades de uso após liberação de memória, problemas de negação de serviço e outras falhas de segurança. Os detalhes específicos dessas vulnerabilidades são extensos e abrangem uma variedade de componentes dentro do software afetado. As atualizações corrigem problemas como o tratamento de quadros HTTP/2, vulnerabilidades na linha do tempo de animação e possíveis preocupações com a segurança da memória. **Recomendações:** - Atualize o Mozilla Firefox para a versão mais recente disponível. - Atualize o Mozilla Thunderbird para a versão mais recente disponível. - Atualize o Network Security Services (NSS) para a versão mais recente disponível. - Atualize os pacotes do Alma Linux para as versões mais recentes. - Atualize os pacotes firefox-esr do Debian para a versão 115.11.0esr-1~deb
PT-2022-16539
10
2022-10-25
Socket.Io · Socket.Io · CVE-2022-2421
**Nome do software vulnerável e versões afetadas** Versões do Socket.io anteriores à 4.5.2 Versões do Socket.io-client anteriores à 4.5.0 Versões do Socket.io-parser anteriores à 4.2.1 Versões do Socket.io-parser anteriores à 4.0.5 Versões do Socket.io-parser anteriores à 3.4.2 Versões do Socket.io-parser anteriores à 3.3.3 **Descrição** Devido à validação de tipo inadequada na análise de anexos na biblioteca Socket.io js, é possível sobrescrever o objeto placeholder, permitindo que um invasor insira referências a funções em locais arbitrários no objeto de consulta resultante. Essa vulnerabilidade pode ser explorada enviando-se pacotes maliciosos, como um número fora dos limites, um valor que não seja um número ou uma string que faça parte do protótipo de Array ou Object. Por exemplo, um invasor pode enviar um pacote com uma string como “push” ou “hasOwnProperty” para sobrescrever o objeto placeholder. Para mitigar essa vulnerabilidade, é essencial garantir que a carga útil recebida do cliente seja um objeto Buffer. **Recomendações** Para versões do Socket.io anteriores à 4.5.2, atualize para a versão 4.5.2 ou posterior. Para versões do Socket.io-client anteriores à 4.5.0, atualize para a versão 4.5.0 ou posterior. Para versões do Socket.io-parser anteriores à 4.2.1, atualize para a versão 4.2.1 ou posterior. Para versões do Socket.io-parser anteriores à 4.0.5, atualize para a versão 4.0.5 ou posterior. Para versões do Socket.io-parser anteriores à 3.4.2, atualize para a versão 3.4.2 ou posterior. Para versões do Socket.io-parser anteriores à 3.3.3, atualize para a versão 3.3.3 ou posterior. Como solução alternativa temporária, con