Accel-Ppp · Accel-Ppp · CVE-2022-0982
**Nome do software vulnerável e versões afetadas**
accel-pppd (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma vulnerabilidade de corrupção de memória na função telnet input char. Essa vulnerabilidade ocorre porque a entrada do usuário cmdline len é copiada para um buffer fixo b->buf sem nenhuma verificação de limites. Como resultado, se o servidor se conectar a um cliente malicioso, solicitações de cliente especialmente criadas podem acionar remotamente essa vulnerabilidade.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.