PT-2021-3527 · Djvulibre+4 · Djvulibre+4

·

CVE-2021-3630

·

Publicado

2021-06-25

·

Atualizado

2022-12-01

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do DjVuLibre anteriores à 3.5.28
Descrição
Foi encontrada uma falha de gravação fora dos limites na função DJVU::DjVuTXT::decode() em DjVuText.cpp por meio de um arquivo djvu malicioso, o que pode levar a uma falha no sistema e a um erro de segmentação. Essa falha pode ser explorada por um invasor remoto usando um arquivo djvu especialmente criado, causando potencialmente uma negação de serviço.
Recomendações
Para versões anteriores à 3.5.28, atualize para a versão 3.5.28 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função DJVU::DjVuTXT::decode() até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1603
ALT-PU-2022-3240
ALT-PU-2022-3252
BDU:2021-03577
CVE-2021-3630
DLA-2702-1
DSA-5032-1
OESA-2021-1266
OPENSUSE-SU-2021:1112-1
OPENSUSE-SU-2021:2619-1
OPENSUSE-SU-2021_1112-1
OPENSUSE-SU-2021_2619-1
OPENSUSE-SU-2024:12946-1
SUSE-SU-2021:14761-1
SUSE-SU-2021:14773-1
SUSE-SU-2021:2619-1
SUSE-SU-2021:2621-1
SUSE-SU-2021:2796-1
SUSE-SU-2021_14761-1
SUSE-SU-2021_14773-1
SUSE-SU-2021_2619-1
SUSE-SU-2021_2621-1
SUSE-SU-2021_2796-1
USN-5005-1

Produtos afetados

Alt Linux
Astra Linux
Djvulibre
Suse
Ubuntu