PT-2022-23270 · Unknown · Simplenetwork Tcp Server

·

CVE-2022-36234

·

Publicado

2022-07-28

·

Atualizado

2022-08-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
SimpleNetwork TCP Server, versão commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496
Descrição
Foi detectada uma falha de liberação dupla de memória no SimpleNetwork TCP Server, que pode ser explorada por meio de pacotes TCP maliciosos.
Recomendações
Para o SimpleNetwork TCP Server versão commit 29bc615f0d9910eb2f59aa8dff1f54f0e3af4496, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36234

Produtos afetados

Simplenetwork Tcp Server