PT-2020-5676 · Netwide Assembler+1 · Nasm+1

CVE-2020-24978

·

Publicado

2020-08-03

·

Atualizado

2022-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NASM versão 2.15.04rc3
Descrição
O problema está relacionado a uma vulnerabilidade de liberação dupla na função pp tokline do arquivo asm/preproc.c no assembler NASM para a arquitetura x86. Essa vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço.
Recomendações
Para a versão 2.15.04rc3 do NASM, atualize para uma versão que inclua a correção do commit 8806c3ca007b84accac21dd88b900fb03614ceb7 para resolver o problema.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01473
CVE-2020-24978

Produtos afetados

Astra Linux
Nasm