PT-2022-11231 · Gerbv+3 · Gerbv+3

·

CVE-2021-40403

·

Publicado

2022-02-04

·

Atualizado

2024-12-25

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Gerbv 2.7.0 a 2.8.0
Gerbv dev (commit b5f1eacd)
Descrição
Existe uma vulnerabilidade de divulgação de informações na funcionalidade de análise de rotação pick-and-place. Um arquivo pick-and-place especialmente criado pode explorar a falta de inicialização de uma estrutura para vazar o conteúdo da memória. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para as versões 2.7.0 a 2.8.0 do Gerbv, considere evitar o uso da funcionalidade de análise de rotação de pick-and-place até que um patch esteja disponível.
Para o Gerbv dev (commit b5f1eacd), restrinja o processamento de arquivos de pick-and-place para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17464
ALT-PU-2024-17535
CVE-2021-40403
DLA-3210-1
DSA-5306-1
MGASA-2022-0176
OPENSUSE-SU-2024:12527-1
USN-6209-1

Produtos afetados

Alt Linux
Gerbv
Linuxmint
Ubuntu