PT-2021-3613 · Unknown+7 · Gnu Screen+7

Tavis Ormandy

·

Publicado

2021-02-09

·

Atualizado

2024-06-15

·

CVE-2021-26937

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GNU Screen até a 4.8.0
Descrição
O problema está relacionado ao tratamento incorreto de sequências de caracteres UTF-8 no componente encoding.c do GNU Screen. Isso pode ser explorado por um invasor remoto para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço, podendo levar à falha do aplicativo.
Recomendações
Para as versões do GNU Screen até a 4.8.0, atualize para uma versão posterior à 4.8.0 para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3263
ALT-PU-2021-3266
ALT-PU-2021-3614
AZL-7356
BDU:2021-03746
CESA-2021_0742
CVE-2021-26937
DLA-2570-1
DSA-4861-1
MGASA-2021-0109
OESA-2021-1090
OPENSUSE-SU-2021:0304-1
OPENSUSE-SU-2021_0304-1
OPENSUSE-SU-2024:11884-1
RHSA-2021:0742
RHSA-2021_0742
RHSA-2022:1074
SUSE-SU-2021:0491-1
SUSE-SU-2021:0492-1
SUSE-SU-2021_0491-1
SUSE-SU-2021_0492-1
USN-4747-1
USN-4747-2

Produtos afetados

Alt Linux
Astra Linux
Centos
Gnu Screen
Linuxmint
Red Hat
Suse
Ubuntu