PT-2020-20042 · Nextcloud+1 · Nextcloud Desktop Client+1

René Freingruber

+1

·

Publicado

2020-08-17

·

Atualizado

2022-09-27

·

CVE-2020-8230

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
NextCloud Desktop Client versão 2.6.4
Descrição
Existe um problema de corrupção de memória devido à ausência das proteções Address Space Layout Randomization (ASLR) e Data Execution Prevention (DEP) na versão do software para Windows, o que permite a corrupção de memória.
Recomendações
Para o NextCloud Desktop Client versão 2.6.4, considere atualizar para uma versão mais recente que inclua as proteções ASLR e DEP para evitar a corrupção de memória.

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2776
CVE-2020-8230

Produtos afetados

Alt Linux
Nextcloud Desktop Client