PT-2020-4243 · Gnu+6 · Glibc+6
Guido Vranken
·
Publicado
2020-02-12
·
Atualizado
2024-06-15
·
CVE-2020-10029
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões da glibc anteriores à 2.32
Descrição:
O problema está relacionado às funções cosl, sinl, sincosl e tanl da Biblioteca C do GNU (glibc), que podem causar um estouro de buffer. Isso pode levar a uma negação de serviço ao danificar a pilha ao chamar funções trigonométricas com um argumento pseudo-zero. Especificamente, o problema ocorre quando uma entrada para uma função long double de 80 bits contém um padrão de bits não canônico, como passar um valor 0x5d414141414141410000 para sinl em alvos x86.
Recomendações:
Para versões da glibc anteriores à 2.32, atualize para a versão 2.32 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso das funções vulneráveis cosl, sinl, sincosl e tanl até que um patch esteja disponível. Evite usar padrões de bits não canônicos como entrada para essas funções a fim de minimizar o risco de exploração.
Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Red Hat
Suse
Ubuntu
Glibc