Thomas Rinsma

#1247de 55,077
179.6CVSS total
Vulnerabilidades · 22
Baixa
1
Média
5
Alta
9
Crítica
7
PT-2025-37076
7.1
2025-09-10
Stalwart · Stalwart · CVE-2025-59045
Nome do Software Vulnerável e Versões Afetadas: Versões do Stalwart 0.12.0 até 0.13.2 Descrição: O Stalwart é um servidor de e-mail e colaboração. Existe uma vulnerabilidade de exaustão de memória na implementação CalDAV do Stalwart que permite que atacantes autenticados causem uma negação de serviço ao desencadear consumo de memória ilimitado através da expansão de eventos recorrentes. Um atacante autenticado pode derrubar o servidor Stalwart criando eventos recorrentes com cargas úteis grandes e desencadeando sua expansão através de requisições CalDAV `REPORT`. Uma única requisição maliciosa expandindo 300 eventos com descrições de 1000 caracteres pode consumir até 2 GB de memória. A vulnerabilidade existe na função `ArchivedCalendarEventData.expand`, que processa requisições CalDAV `REPORT` com expansão de eventos. Quando um cliente solicita eventos recorrentes em sua forma expandida usando o elemento `<C:expand>`, o servidor armazena todas as instâncias de eventos expandidos na memória sem impor limites de tamanho. Recomendações: Atualize para a versão 0.13.3 ou posterior do Stalwart. Se a atualização imediata não for possível, implemente limites de memória no nível do container/sistema. Monitore o uso de memória do servidor em busca de picos incomuns. Considere limitar a taxa de requisições CalDAV `REPORT`. Restrinja o acesso CalDAV apenas a usuários confiáveis.
PT-2024-4247
8.8
2023-10-30
Mozilla · Pdf.Js · CVE-2024-4367
**Nome do software vulnerável e versões afetadas:** Alma Linux (versões afetadas não especificadas) Debian firefox-esr versões 115.11.0esr-1~deb10u1 Mozilla Firefox (versões afetadas não especificadas) Mozilla Thunderbird (versões afetadas não especificadas) Network Security Services (NSS) (versões afetadas não especificadas) openSUSE (versões afetadas não especificadas) Rocky Linux (versões afetadas não especificadas) SUSE (versões afetadas não especificadas) **Descrição:** Várias falhas de segurança foram identificadas e corrigidas em atualizações recentes para diversos pacotes de software, incluindo Mozilla Firefox, Mozilla Thunderbird e Network Security Services (NSS). Essas vulnerabilidades poderiam potencialmente levar à execução de código arbitrário, negação de serviço ou outros riscos de segurança. As atualizações incluem correções para vulnerabilidades de uso após liberação de memória, problemas de negação de serviço e outras falhas de segurança. Os detalhes específicos dessas vulnerabilidades são extensos e abrangem uma variedade de componentes dentro do software afetado. As atualizações corrigem problemas como o tratamento de quadros HTTP/2, vulnerabilidades na linha do tempo de animação e possíveis preocupações com a segurança da memória. **Recomendações:** - Atualize o Mozilla Firefox para a versão mais recente disponível. - Atualize o Mozilla Thunderbird para a versão mais recente disponível. - Atualize o Network Security Services (NSS) para a versão mais recente disponível. - Atualize os pacotes do Alma Linux para as versões mais recentes. - Atualize os pacotes firefox-esr do Debian para a versão 115.11.0esr-1~deb