PT-2021-6493 · Fig2Dev+4 · Fig2Dev+4

Suhwan Song

·

Publicado

2021-09-16

·

Atualizado

2024-06-15

·

CVE-2020-21532

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
fig2dev versão 3.2.7b
Descrição
O problema está relacionado a um estouro de buffer global na função setfigfont no arquivo genepic.c. Esse estouro é causado pela cópia de um buffer sem a verificação dos dados de entrada, o que pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para a versão 3.2.7b do fig2dev, considere desativar a função setfigfont em genepic.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente genepic.c para minimizar o risco de exploração. Evite usar o utilitário fig2dev com arquivos de entrada não confiáveis até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01743
CVE-2020-21532
DLA-2778-1
DLA-3304-1
OPENSUSE-SU-2021:1439-1
OPENSUSE-SU-2021:1458-1
OPENSUSE-SU-2021:1481-1
OPENSUSE-SU-2021:3584-1
OPENSUSE-SU-2021_1439-1
OPENSUSE-SU-2021_3584-1
OPENSUSE-SU-2024:11595-1
SUSE-SU-2021:14836-1
SUSE-SU-2021:3584-1
SUSE-SU-2021:3585-1
SUSE-SU-2021_14836-1
USN-5864-1

Produtos afetados

Astra Linux
Linuxmint
Suse
Ubuntu
Fig2Dev