PT-2020-6230 · Libslirp+8 · Libslirp+8
Aviv Sasson
·
Publicado
2020-04-20
·
Atualizado
2024-11-08
·
CVE-2020-1983
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 4.2.0 e anteriores da libslirp
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” na função
ip reass() no arquivo ip input.c da biblioteca libslirp. Essa vulnerabilidade pode ser explorada por pacotes maliciosos, levando a uma negação de serviço.Recomendações
Para as versões 4.2.0 e anteriores da libslirp, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Libslirp