PT-2021-7967 · Unknown+2 · Stb Image.H+2

CVE-2021-37789

·

Publicado

2021-07-22

·

Atualizado

2023-02-28

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
stb image.h versão 2.27
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função stbi jpeg load da biblioteca stb image.h, o que pode levar à divulgação de informações ou à negação de serviço. Isso pode ser explorado por um invasor remoto para obter acesso a dados confidenciais ou causar uma interrupção no serviço.
Recomendações
Para a versão 2.27 do stb image.h, considere atualizar para uma versão mais recente que corrija o problema de estouro de buffer baseado em heap na função stbi jpeg load. Como solução temporária, considere restringir o uso da função stbi jpeg load para minimizar o risco de exploração.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07826
CVE-2021-37789
DLA-3305-1

Produtos afetados

Astra Linux
Debian
Stb Image.H