PT-2021-6549 · Faad2+4 · Faad2+4

Knik0

·

Publicado

2021-02-06

·

Atualizado

2023-08-29

·

CVE-2021-32272

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do faad2 anteriores à 2.10.0
Descrição
Existe uma vulnerabilidade de estouro de buffer de heap na função stszin, localizada no arquivo mp4read.c, que permite que um invasor provoque a execução de código. Essa vulnerabilidade pode ser explorada por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço.
Recomendações
Para versões anteriores à 2.10.0, atualize para a versão 2.10.0 ou posterior para resolver a vulnerabilidade.
Como solução temporária, considere desativar a função stszin em mp4read.c até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1228
ALT-PU-2021-1316
ALT-PU-2021-1341
BDU:2022-01810
CVE-2021-32272
DSA-5109-1
USN-6313-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Ubuntu
Faad2