PT-2021-6492 · Fig2Dev+4 · Fig2Dev+4

Suhwan Song

·

Publicado

2021-09-16

·

Atualizado

2024-06-15

·

CVE-2020-21531

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
fig2dev versão 3.2.7b
Descrição
O problema está relacionado a um estouro de buffer na função conv pattern index do componente gencgm.c no utilitário fig2dev. Isso ocorre devido à falta de validação de entrada, permitindo que um invasor remoto provoque uma negação de serviço. A função conv pattern index está vulnerável a um estouro de buffer global.
Recomendações
Para a versão 3.2.7b do fig2dev, considere desativar a função conv pattern index em gencgm.c como uma solução temporária para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01742
CVE-2020-21531
DLA-2778-1
DLA-3304-1
OPENSUSE-SU-2021:1439-1
OPENSUSE-SU-2021:1458-1
OPENSUSE-SU-2021:1481-1
OPENSUSE-SU-2021:3584-1
OPENSUSE-SU-2021_1439-1
OPENSUSE-SU-2021_3584-1
OPENSUSE-SU-2024:11595-1
SUSE-SU-2021:14836-1
SUSE-SU-2021:3584-1
SUSE-SU-2021:3585-1
SUSE-SU-2021_14836-1
USN-5864-1

Produtos afetados

Astra Linux
Linuxmint
Suse
Ubuntu
Fig2Dev