PT-2021-22891 · Gerbv+3 · Gerbv+3

·

CVE-2021-40391

·

Publicado

2021-11-19

·

Atualizado

2024-12-25

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Gerbv versão 2.7.0
Gerbv dev (commit b5f1eacd)
Versão derivada do Gerbv (commit 71493260)
Descrição
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade de número de ferramenta T-code do formato drill. Um arquivo drill especialmente criado pode levar à execução de código. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 2.7.0 do Gerbv, considere desativar a funcionalidade de número de ferramenta T-code do formato drill até que um patch esteja disponível.
Para o Gerbv dev (commit b5f1eacd), restrinja o acesso ao módulo de processamento de arquivos drill para minimizar o risco de exploração.
Para a versão bifurcada do Gerbv (commit 71493260), evite usar a funcionalidade vulnerável de arquivos drill até que o problema seja resolvido.
Como solução alternativa temporária, considere validar todos os arquivos drill antes de processá-los para impedir que arquivos maliciosos sejam executados.

Exploit

Correção

Memory Corruption

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17464
ALT-PU-2024-17535
CVE-2021-40391
DLA-2839-1
MGASA-2022-0260
OPENSUSE-SU-2024:12064-1
USN-6209-1

Produtos afetados

Alt Linux
Gerbv
Linuxmint
Ubuntu