PT-2022-13748 · Pesign+1 · Pesign+1
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
pesign (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha de desreferência de ponteiro NULL na função
cms set pw data() do pesign, no arquivo cms common.c. A função não consegue lidar com a invocação pwdata nula proveniente de daemon.c, o que leva a uma desreferência nula explícita e à falha do sistema em todas as tentativas de executar o pesign em modo daemon.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Pesign