PT-2022-10259 · Yasm+1 · Yasm+1

Clingto

·

Publicado

2022-07-26

·

Atualizado

2022-07-28

·

CVE-2021-33463

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
yasm versão 1.3.0
Descrição
Foi detectado um problema no yasm, no qual ocorre uma desreferência de ponteiro NULL na função yasm expr copy except(), localizada no arquivo libyasm/expr.c. Esse problema afeta o funcionamento do yasm.
Recomendações
Para o yasm versão 1.3.0, como solução temporária, considere desativar a função yasm expr copy except() até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-10333
AZL-35373
CVE-2021-33463

Produtos afetados

Debian
Yasm