PT-2021-5835 · Md4C+1 · Md4C+1

Bsdboy

·

Publicado

2021-04-29

·

Atualizado

2021-05-09

·

CVE-2021-30027

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
md4c versão 0.4.7
Descrição
O problema está relacionado à função md analyze line em md4c.c, que permite que invasores provoquem o uso de memória não inicializada. Isso pode causar uma negação de serviço por meio de um documento Markdown malformado. A vulnerabilidade pode ser explorada por um invasor remoto para interromper o serviço.
Recomendações
Para a versão 0.4.7 do md4c, considere desativar a função md analyze line em md4c.c até que um patch esteja disponível para impedir o uso de memória não inicializada e possíveis ataques de negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00345
CVE-2021-30027

Produtos afetados

Astra Linux
Md4C