PT-2021-6551 · Fig2Dev+4 · Fig2Dev+4
Zhouan
·
Publicado
2021-09-20
·
Atualizado
2024-06-15
·
CVE-2021-32280
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do fig2dev anteriores à 3.2.8
Descrição
Existe uma falha na função compute closed spline(), localizada no arquivo trans spline.c, que permite que um invasor provoque uma negação de serviço devido a uma desreferência de ponteiro NULL. Essa falha pode ser explorada por um invasor remoto.
Recomendações
Para versões anteriores à 3.2.8, atualize para a versão 3.2.8 para resolver a falha. Como solução temporária, considere desativar a função compute closed spline() até que um patch esteja disponível.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Suse
Ubuntu
Fig2Dev