PT-2022-12178 · Libming · Libming

0Xdd96

·

Publicado

2022-01-06

·

Atualizado

2022-07-12

·

CVE-2021-44590

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
libming versão 0.4.8
Descrição
Existe uma falha de esgotamento de memória na função cws2fws em util/main.c, permitindo que invasores remotos lancem ataques de negação de serviço ao enviar um arquivo SWF malicioso.
Recomendações
Para a versão 0.4.8 do libming, considere restringir o envio de arquivos SWF ou limitar os recursos disponíveis para a função cws2fws, a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44590

Produtos afetados

Libming