PT-2021-22891 · Gerbv+3 · Gerbv+3
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Gerbv versão 2.7.0
Gerbv dev (commit b5f1eacd)
Versão derivada do Gerbv (commit 71493260)
Descrição
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade de número de ferramenta T-code do formato drill. Um arquivo drill especialmente criado pode levar à execução de código. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 2.7.0 do Gerbv, considere desativar a funcionalidade de número de ferramenta T-code do formato drill até que um patch esteja disponível.
Para o Gerbv dev (commit b5f1eacd), restrinja o acesso ao módulo de processamento de arquivos drill para minimizar o risco de exploração.
Para a versão bifurcada do Gerbv (commit 71493260), evite usar a funcionalidade vulnerável de arquivos drill até que o problema seja resolvido.
Como solução alternativa temporária, considere validar todos os arquivos drill antes de processá-los para impedir que arquivos maliciosos sejam executados.
Exploit
Correção
Memory Corruption
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Gerbv
Linuxmint
Ubuntu