PT-2021-11613 · Unknown · Internet Download Manager

Benjamin Kunz Mejri

·

Publicado

2021-10-22

·

Atualizado

2021-10-28

·

CVE-2020-28964

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Internet Download Manager versão 6.37.11.1
Descrição:
Foi detectado um estouro de buffer de pilha na função de pesquisa, permitindo que invasores aumentem os privilégios de processos locais.
Recomendações:
Para o Internet Download Manager versão 6.37.11.1, considere desativar a função de pesquisa como uma solução temporária até que uma correção esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28964

Produtos afetados

Internet Download Manager