PT-2022-13748 · Pesign+1 · Pesign+1

·

CVE-2022-1249

·

Publicado

2022-04-29

·

Atualizado

2024-05-20

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
pesign (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha de desreferência de ponteiro NULL na função cms set pw data() do pesign, no arquivo cms common.c. A função não consegue lidar com a invocação pwdata nula proveniente de daemon.c, o que leva a uma desreferência nula explícita e à falha do sistema em todas as tentativas de executar o pesign em modo daemon.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4417
ALT-PU-2024-5107
ALT-PU-2024-7744
AZL-9655
CVE-2022-1249

Produtos afetados

Alt Linux
Pesign