PT-2022-15925 · Pcf2Bdf+1 · Pcf2Bdf+1

Anishsujanani

·

Publicado

2022-02-17

·

Atualizado

2022-02-25

·

CVE-2022-23318

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
pcf2bdf versões 1.05 e posteriores
Descrição
Um estouro de buffer de heap no pcf2bdf permite que um invasor provoque um acesso inseguro à memória por meio de um arquivo de fonte PCF especialmente criado. Essa leitura fora dos limites pode levar à falha do aplicativo, à divulgação de informações contidas na memória do programa ou a outros impactos dependentes do contexto.
Recomendações
Para as versões 1.05 e posteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23318

Produtos afetados

Debian
Pcf2Bdf