Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wubonetcnop

#22408de 53,638
10CVSS total
Vulnerabilidades · 1
PT-2022-6032
10
2022-07-11
Unknown · Libarchive · CVE-2022-36227
**Nome do software vulnerável e versões afetadas** Versões da libarchive anteriores à 3.6.2 **Descrição** O problema está relacionado à função `calloc()` na biblioteca libarchive, que pode levar a uma desreferência de ponteiro NULL se ocorrer um erro após a função ser chamada. Isso pode permitir que um invasor remoto execute código arbitrário ou cause uma negação de serviço. Em circunstâncias raras, quando NULL é equivalente ao endereço de memória 0x0 e código privilegiado pode acessá-lo, é possível gravar ou ler a memória, o que pode levar à execução de código. **Recomendações** Para versões da libarchive anteriores à 3.6.2, atualize para a versão 3.6.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere adicionar uma verificação de erros após chamar a função `calloc()` para evitar desreferências de ponteiro NULL.