PT-2021-20499 · Nvidia · Trusty Tlk

Publicado

2021-06-21

·

Atualizado

2021-06-29

·

CVE-2021-34386

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Trusty TLK (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um estouro de inteiro no cálculo do tamanho da função calloc no kernel NVIDIA TLK. Esse estouro pode ocorrer devido à multiplicação de count e size, podendo levar a estouros de pilha.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34386

Produtos afetados

Trusty Tlk