PT-2021-6716 · Fig2Dev+3 · Fig2Dev+3

Suhwan Song

·

Publicado

2021-09-16

·

Atualizado

2024-06-15

·

CVE-2020-21534

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
fig2dev versão 3.2.7b
Descrição
O problema está relacionado a um estouro de buffer global na função get line no arquivo read.c. Esse estouro é causado pela cópia de um buffer sem a verificação dos dados de entrada, o que pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para a versão 3.2.7b do fig2dev, considere desativar a função get line em read.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente read.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02079
CVE-2020-21534
DLA-2778-1
OPENSUSE-SU-2021:1439-1
OPENSUSE-SU-2021:1458-1
OPENSUSE-SU-2021:1481-1
OPENSUSE-SU-2021:3584-1
OPENSUSE-SU-2021_1439-1
OPENSUSE-SU-2021_3584-1
OPENSUSE-SU-2024:11595-1
SUSE-SU-2021:14836-1
SUSE-SU-2021:3584-1
SUSE-SU-2021:3585-1
SUSE-SU-2021_14836-1
USN-5864-1

Produtos afetados

Linuxmint
Suse
Ubuntu
Fig2Dev