PT-2022-12155 · Fis+3 · Fis Gt.M+3

CVE-2021-44508

·

Publicado

2022-04-15

·

Atualizado

2025-04-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FIS GT.M até a V7.0-000
Descrição
Foi detectada uma falha relacionada à ausência de verificações de NULL nas chamadas à função ious open no arquivo sr unix/ious open.c, permitindo que invasores causem a falha do aplicativo ao desreferenciar um ponteiro NULL.
Recomendações
Para as versões do FIS GT.M até a V7.0-000, considere aplicar um patch ou correção que inclua verificações de NULL para a função ious open, a fim de evitar travamentos do aplicativo devido a desreferências de ponteiros NULL.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44508
USN-7422-1

Produtos afetados

Debian
Fis Gt.M
Linuxmint
Ubuntu