PT-2021-4258 · Dmg2Img+1 · Dmg2Img+1

Anshunkang Zhou

+1

·

Publicado

2021-05-11

·

Atualizado

2021-06-03

·

CVE-2021-32614

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do dmg2img até 20170502
Descrição
Foi encontrada uma falha na função fill mishblk(), que não verifica o comprimento do buffer de leitura e copia 0xCC bytes a partir dele. O comprimento do buffer é controlado por um invasor, permitindo um possível vazamento de informações sobre o layout da memória ao fornecer um comprimento menor que 0xCC, fazendo com que memcpy ultrapasse o limite alocado por malloc. Isso poderia ser usado em uma cadeia de vulnerabilidades para alcançar a execução de código. A exploração dessa falha pode permitir que um invasor remoto acesse dados confidenciais e cause uma negação de serviço.
Recomendações
Para versões até 20170502, considere desativar a função fill mishblk() até que um patch esteja disponível para evitar possíveis vazamentos de informações sobre o layout da memória e a execução de código.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04866
CVE-2021-32614

Produtos afetados

Debian
Dmg2Img