Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Whitesquirrel

#24741de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2022-13571
9.8
2022-03-16
Accel-Ppp · Accel-Ppp · CVE-2022-0982
**Nome do software vulnerável e versões afetadas** accel-pppd (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma vulnerabilidade de corrupção de memória na função telnet input char. Essa vulnerabilidade ocorre porque a entrada do usuário cmdline len é copiada para um buffer fixo b->buf sem nenhuma verificação de limites. Como resultado, se o servidor se conectar a um cliente malicioso, solicitações de cliente especialmente criadas podem acionar remotamente essa vulnerabilidade. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.