PT-2020-16110 · Gnu+5 · Gnuplot+5

Lxumei

·

Publicado

2020-09-16

·

Atualizado

2025-08-14

·

CVE-2020-25559

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
gnuplot versão 5.5
Descrição
O problema está relacionado a um erro de liberação dupla de memória ao executar a função de configuração da saída. Esse erro pode levar à execução de código arbitrário, dependendo do contexto em que for explorado.
Recomendações
Para o gnuplot versão 5.5, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3260
CVE-2020-25559
MGASA-2021-0127
OPENSUSE-SU-2021:0345-1
OPENSUSE-SU-2021_0345-1
OPENSUSE-SU-2024:10800-1
SUSE-SU-2021:0549-1
SUSE-SU-2021_0549-1
USN-7589-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Suse
Ubuntu
Gnuplot