Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zzero00O

#40792de 53,624
6.5CVSS total
Vulnerabilidades · 1
PT-2022-16746
6.5
2022-02-22
Unknown · Autofile Audio File Library · CVE-2022-24599
**Nome do software vulnerável e versões afetadas** autofile Audio File Library versão 0.3.6 **Descrição** O problema está relacionado a um vazamento de memória na função `printfileinfo`, localizada em `printinfo.c`, que pode ser explorado por um invasor para vazar informações confidenciais por meio de um arquivo malicioso. Isso ocorre porque a função `printfileinfo` chama a função `copyrightstring` para recuperar dados, mas não utiliza bytes nulos para truncar os dados. **Recomendações** Para a biblioteca de arquivos de áudio autofile versão 0.3.6, considere aplicar um patch ou atualização que corrija o problema de vazamento de memória na função `printfileinfo`. Como solução alternativa temporária, considere restringir o uso da função `printfileinfo` até que um patch esteja disponível.