PT-2021-10981 · Retdec · Retdec

Seviezhou

·

Publicado

2021-04-21

·

Atualizado

2021-04-26

·

CVE-2020-23907

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
retdec versão 3.3
Descrição:
Um problema na função canSplitFunctionOn() do arquivo ir modifications.cpp pode causar um estouro de buffer na pilha, levando a uma possível leitura fora dos limites. O impacto desse problema inclui Negação de Serviço, Divulgação de Memória e Possível Execução de Código.
Recomendações:
Para o retdec versão 3.3, considere aplicar um patch ou correção para resolver o problema de estouro de buffer de heap na função canSplitFunctionOn(), a fim de evitar possíveis negação de serviço, divulgação de memória e possível execução de código.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23907

Produtos afetados

Retdec