PT-2020-4100 · Libslirp+9 · Libslirp+9
Laszlo Ersek
·
Publicado
2020-02-06
·
Atualizado
2024-11-08
·
CVE-2020-8608
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
libslirp versão 4.1.0
QEMU versão 4.2.0
Descrição:
O problema está relacionado a um componente do emulador TCP-IP Libslirp, especificamente a biblioteca tcp subr.c, que possui um mecanismo insuficiente para verificar o tamanho dos dados copiados. Isso permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. O problema decorre do uso indevido dos valores de retorno de snprintf no arquivo tcp subr.c, levando a um estouro de buffer no código posterior.
Recomendações:
Para a versão 4.1.0 do libslirp, considere atualizar para uma versão mais recente que corrija o problema de estouro de buffer na biblioteca tcp subr.c.
Para a versão 4.2.0 do QEMU, atualize para uma versão que inclua a correção para o componente libslirp a fim de impedir a exploração da vulnerabilidade de estouro de buffer.
Como solução temporária, considere restringir o acesso ao componente tcp subr.c até que um patch esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Qemu
Red Hat
Rocky Linux
Suse
Ubuntu
Libslirp