PT-2020-20041 · Nextcloud+1 · Nextcloud Desktop Client+1
Cosmin Craciun
+1
·
Publicado
2020-08-10
·
Atualizado
2022-09-27
·
CVE-2020-8229
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Nextcloud Desktop Client versão 2.6.4
Descrição
Um vazamento de memória na biblioteca OCUtil.dll pode levar a um ataque de Negação de Serviço (DoS) contra o sistema host.
Recomendações
Para o Nextcloud Desktop Client versão 2.6.4, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud Desktop Client