PT-2021-15658 · Facebook · Folly+1
CVE-2021-24036
·
Publicado
2021-07-23
·
Atualizado
2022-10-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do folly anteriores à v2021.07.22.00
Versões do HHVM anteriores à 4.80.5
Versões do HHVM de 4.81.0 a 4.102.1
Versões do HHVM de 4.103.0 a 4.113.0
Versões do HHVM de 4.114.0 a 4.118.1
Descrição:
A passagem de um tamanho controlado pelo invasor ao criar um IOBuf pode causar estouro de inteiro, levando a uma gravação fora dos limites na pilha, com a possibilidade de execução remota de código.
Recomendações:
Para todas as versões anteriores à v2021.07.22.00, atualize para a versão v2021.07.22.00 ou posterior.
Para versões do HHVM anteriores à 4.80.5, atualize para a versão 4.80.5 ou posterior.
Para versões do HHVM 4.81.0 a 4.102.1, atualize para uma versão fora desse intervalo.
Para versões do HHVM de 4.103.0 a 4.113.0, atualize para uma versão fora desse intervalo.
Para versões do HHVM de 4.114.0 a 4.118.1, atualize para uma versão posterior à 4.118.1.
Como solução alternativa temporária, considere restringir a criação de IOBuf com tamanhos controlados pelo invasor até que um patch esteja disponível.
Correção
RCE
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hhvm
Folly