PT-2021-6551 · Fig2Dev+4 · Fig2Dev+4

Zhouan

·

Publicado

2021-09-20

·

Atualizado

2024-06-15

·

CVE-2021-32280

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do fig2dev anteriores à 3.2.8
Descrição
Existe uma falha na função compute closed spline(), localizada no arquivo trans spline.c, que permite que um invasor provoque uma negação de serviço devido a uma desreferência de ponteiro NULL. Essa falha pode ser explorada por um invasor remoto.
Recomendações
Para versões anteriores à 3.2.8, atualize para a versão 3.2.8 para resolver a falha. Como solução temporária, considere desativar a função compute closed spline() até que um patch esteja disponível.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01812
CVE-2021-32280
DLA-2778-1
DLA-3304-1
OESA-2021-1395
OPENSUSE-SU-2021:1439-1
OPENSUSE-SU-2021:1458-1
OPENSUSE-SU-2021:1481-1
OPENSUSE-SU-2021:3584-1
OPENSUSE-SU-2021_1439-1
OPENSUSE-SU-2021_3584-1
OPENSUSE-SU-2024:11595-1
SUSE-SU-2021:14836-1
SUSE-SU-2021:3584-1
SUSE-SU-2021:3585-1
SUSE-SU-2021_14836-1
USN-5864-1

Produtos afetados

Astra Linux
Linuxmint
Suse
Ubuntu
Fig2Dev