PT-2021-6727 · Libelfin+1 · Libelfin+1

Xiaoxiongwang

·

Publicado

2021-08-04

·

Atualizado

2021-08-10

·

CVE-2020-24823

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Libelfin versão 0.3
Descrição
O problema está relacionado à neutralização insuficiente de elementos especiais em uma solicitação, especificamente na função dwarf::to string da biblioteca Libelfin. Isso permite que um invasor remoto provoque uma negação de serviço (DOS) ao explorar a vulnerabilidade com um arquivo ELF especialmente criado, o que pode levar a uma falha de segmentação.
Recomendações
Para a versão 0.3 do Libelfin, considere evitar o uso da função dwarf::to string até que um patch esteja disponível ou restrinja o acesso à biblioteca para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02097
CVE-2020-24823

Produtos afetados

Debian
Libelfin