PT-2022-10667 · Unknown · Gps-Sdr-Sim

Firmianayo

·

Publicado

2022-06-30

·

Atualizado

2022-07-08

·

CVE-2021-37778

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
gps-sdr-sim versão 1.0
Descrição
O problema está relacionado a um estouro de buffer que ocorre durante a análise de parâmetros longos da linha de comando. Isso pode potencialmente levar a um ataque de negação de serviço (DoS) ou à execução de código.
Recomendações
Para o gps-sdr-sim versão 1.0, considere restringir o comprimento dos parâmetros da linha de comando para evitar o estouro de buffer até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37778

Produtos afetados

Gps-Sdr-Sim