PT-2021-21606 · Gnu+1 · Gcc C++Filt+1

Zhangyuntao

·

Publicado

2019-02-10

·

Atualizado

2021-12-16

·

CVE-2021-37322

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
GCC c++filt versão 2.26
Descrição
Foi detectada uma vulnerabilidade do tipo “use-after-free” no componente cplus-dem.c do GCC c++filt. Essa vulnerabilidade pode ser explorada, embora não tenham sido fornecidos detalhes específicos sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais.
Recomendações
Para o GCC c++filt versão 2.26, atualize para uma versão que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-1204
ALT-PU-2019-1367
ALT-PU-2019-3046
ALT-PU-2020-3355
ALT-PU-2021-1231
CVE-2021-37322

Produtos afetados

Alt Linux
Gcc C++Filt