PT-2020-6186 · Red Hat+5 · Spice+7

Frediano Ziglio

·

Publicado

2019-06-03

·

Atualizado

2024-06-15

·

CVE-2020-14355

CVSS v3.1

6.6

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do SPICE anteriores à 0.14.2-1
Versões do spice-gtk anteriores à 0.14.2-1
Descrição
O problema está relacionado a vulnerabilidades de estouro de buffer no processo de decodificação de imagens QUIC do sistema de exibição remota SPICE. Essas vulnerabilidades podem ser exploradas por um cliente ou servidor mal-intencionado que envie mensagens especialmente criadas, o que pode resultar em uma falha do processo ou na potencial execução de código ao ser processado pelo algoritmo de compressão de imagens QUIC. Isso poderia permitir que um invasor acessasse dados confidenciais, comprometesse sua integridade e causasse uma negação de serviço.
Recomendações
Para versões do SPICE anteriores à 0.14.2-1, atualize para a versão 0.14.2-1 ou posterior para resolver o problema.
Para versões do spice-gtk anteriores à 0.14.2-1, atualize para a versão 0.14.2-1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao processo de decodificação de imagens QUIC até que um patch esteja disponível.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-1972
ALT-PU-2019-1989
ALT-PU-2021-1700
ALT-PU-2021-1879
ALT-PU-2021-1963
BDU:2021-03500
CESA-2020_4186
CESA-2020_4187
CVE-2020-14355
DLA-2427-1
DLA-2428-1
DSA-4771-1
MGASA-2020-0408
OESA-2021-1082
OPENSUSE-SU-2020:1802-1
OPENSUSE-SU-2020:1803-1
OPENSUSE-SU-2020_1802-1
OPENSUSE-SU-2020_1803-1
OPENSUSE-SU-2024:11397-1
OPENSUSE-SU-2024:11398-1
RHSA-2020:4184
RHSA-2020:4185
RHSA-2020:4186
RHSA-2020:4187
RHSA-2020_4186
RHSA-2020_4187
SUSE-SU-2020:3070-1
SUSE-SU-2020:3071-1
SUSE-SU-2020:3084-1
SUSE-SU-2020:3085-1
SUSE-SU-2020_3070-1
SUSE-SU-2020_3071-1
SUSE-SU-2020_3084-1
SUSE-SU-2020_3085-1
SUSE-SU-2021:14744-1
SUSE-SU-2021:1901-1
SUSE-SU-2021:1902-1
SUSE-SU-2021:1905-1
SUSE-SU-2021:1911-1
SUSE-SU-2021:1928-1
SUSE-SU-2021:1956-1
SUSE-SU-2021_14744-1
SUSE-SU-2021_1901-1
SUSE-SU-2021_1902-1
SUSE-SU-2021_1905-1
SUSE-SU-2021_1911-1
SUSE-SU-2021_1928-1
SUSE-SU-2021_1956-1
USN-4572-1
USN-4572-2

Produtos afetados

Alt Linux
Centos
Linuxmint
Red Hat
Spice
Suse
Ubuntu
Spice-Gtk