PT-2021-22359 · Ibm · Ibm Spectrum Protect Client
CVE-2021-39048
·
Publicado
2021-12-13
·
Atualizado
2022-09-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
IBM Spectrum Protect Client, versões 7.1 a 8.1
Descrição
O problema é causado por uma verificação de limites inadequada, levando a um estouro de buffer na pilha. Um invasor local poderia explorar essa vulnerabilidade e causar uma negação de serviço.
Recomendações
Para as versões 7.1 e 8.1, atualize para uma versão que inclua a correção para o problema de verificação de limites inadequada, a fim de evitar a exploração.
Como solução alternativa temporária, considere restringir o acesso ao componente vulnerável para minimizar o risco de exploração.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Spectrum Protect Client