PT-2021-3660 · Unknown+7 · Libarchive+7
Florian Weimer
+1
·
Publicado
2021-03-22
·
Atualizado
2024-11-11
·
CVE-2021-36976
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões 3.4.1 a 3.5.1 da libarchive
Descrição
O problema está relacionado a um uso após liberação (use-after-free) na função
copy string, que é chamada pelas funções do uncompress block e process block. Isso pode permitir que um invasor remoto execute código arbitrário e afete o sistema, levando potencialmente a uma negação de serviço. A vulnerabilidade está associada ao uso de memória após ela ter sido liberada.Recomendações
Para as versões 3.4.1 a 3.5.1 do libarchive, considere desativar a função
copy string como uma solução temporária até que um patch esteja disponível. Restrinja o acesso às funções do uncompress block e process block para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Apple Macos
Suse
Ubuntu
Windows
Libarchive