PT-2021-12701 · Afreecatv · Afreecatv

Publicado

2021-11-26

·

Atualizado

2022-07-08

·

CVE-2020-7881

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
AfreecaTV (versões afetadas não especificadas)
Descrição:
Foi descoberta uma vulnerabilidade de estouro de buffer baseada na pilha, levando à execução remota de código, na função strcpy() utilizada pelo campo FanTicket. Esse problema surge devido ao armazenamento de dados sem validação do comprimento. A vulnerabilidade é ativada quando o serviço de streaming relacionado ao AfreecaTV se comunica por meio de um web socket usando a porta 21201.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7881

Produtos afetados

Afreecatv