PT-2020-3733 · Debian+2 · Apt+2

Shuaibing Lu

·

Publicado

2020-05-12

·

Atualizado

2022-04-27

·

CVE-2020-3810

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do APT anteriores à 2.1.2
Descrição:
O problema está relacionado à falta de validação de entrada nas implementações do ar/tar, o que pode resultar em negação de serviço ao processar arquivos deb especialmente criados. Isso poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações:
Para versões anteriores à 2.1.2, atualize para a versão 2.1.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de arquivos deb especialmente criados até que um patch esteja disponível.

Exploit

Correção

DoS

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04092
CVE-2020-3810
DLA-2210-1
DSA-4685-1
USN-4359-1
USN-4359-2

Produtos afetados

Apt
Linuxmint
Ubuntu