PT-2021-24042 · Croatia Control · Asterix

Publicado

2021-11-22

·

Atualizado

2022-05-24

·

CVE-2021-44144

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Croatia Control Asterix versão 2.8.1
Descrição:
O problema consiste em uma leitura excessiva da área de buffer baseada na pilha (heap). Espera-se que detalhes adicionais sobre esse problema sejam divulgados posteriormente. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que esse problema tenha sido explorado.
Recomendações:
Para a versão 2.8.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44144
GHSA-6MMF-V5Q7-VW2W
PYSEC-2021-860

Produtos afetados

Asterix