PT-2021-7967 · Unknown+2 · Stb Image.H+2
CVE-2021-37789
·
Publicado
2021-07-22
·
Atualizado
2023-02-28
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
stb image.h versão 2.27
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função
stbi jpeg load da biblioteca stb image.h, o que pode levar à divulgação de informações ou à negação de serviço. Isso pode ser explorado por um invasor remoto para obter acesso a dados confidenciais ou causar uma interrupção no serviço.Recomendações
Para a versão 2.27 do stb image.h, considere atualizar para uma versão mais recente que corrija o problema de estouro de buffer baseado em heap na função
stbi jpeg load. Como solução temporária, considere restringir o uso da função stbi jpeg load para minimizar o risco de exploração.Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Stb Image.H