PT-2020-20041 · Nextcloud+1 · Nextcloud Desktop Client+1

Cosmin Craciun

+1

·

Publicado

2020-08-10

·

Atualizado

2022-09-27

·

CVE-2020-8229

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Nextcloud Desktop Client versão 2.6.4
Descrição
Um vazamento de memória na biblioteca OCUtil.dll pode levar a um ataque de Negação de Serviço (DoS) contra o sistema host.
Recomendações
Para o Nextcloud Desktop Client versão 2.6.4, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2776
CVE-2020-8229

Produtos afetados

Alt Linux
Nextcloud Desktop Client