PT-2021-6510 · Libelfin+1 · Libelfin+1

Publicado

2021-08-04

·

Atualizado

2021-08-10

·

CVE-2020-24824

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Libelfin versão 0.3
Descrição
Uma falha global de estouro de buffer na função dwarf::line table::line table permite que invasores provoquem uma negação de serviço. A vulnerabilidade está relacionada à cópia de dados de entrada não verificados em um buffer, o que pode ser explorado por um invasor remoto para interromper o serviço.
Recomendações
Para a versão 0.3 do Libelfin, considere desativar a função dwarf::line table::line table como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01769
CVE-2020-24824

Produtos afetados

Debian
Libelfin