PT-2021-22153 · Auvesy · Versiondog
Amir Preminger
·
Publicado
2021-10-22
·
Atualizado
2021-10-27
·
CVE-2021-38479
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema envolve códigos de funções de API que recebem ponteiros brutos remotamente do usuário e consideram esses ponteiros como regiões de memória de entrada válidas. Um invasor pode manipular funções de API gravando dados arbitrários no endereço resolvido de um ponteiro bruto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Versiondog