PT-2020-17001 · Readytalk · Readytalk Avian

Polivar3

·

Publicado

2020-11-09

·

Atualizado

2024-08-04

·

CVE-2020-28371

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ReadyTalk Avian, versões 1.2.0 a 1.2.0 lançadas antes de 27/10/2020
Descrição
Foi detectada uma falha no método FileOutputStream.write() em FileOutputStream.java, na qual um estouro de inteiro leva à contornamento da verificação de limites e permite o acesso fora dos limites. Este problema afeta produtos que não são mais suportados pelo mantenedor.
Recomendações
Para a versão 1.2.0 do ReadyTalk Avian, considere desativar o método FileOutputStream.write() até que um patch esteja disponível, uma vez que o produto não é mais suportado pelo mantenedor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28371

Produtos afetados

Readytalk Avian