PT-2022-6880 · File+6 · File+6

Amir Bazine

+6

·

Publicado

2022-01-21

·

Atualizado

2024-07-18

·

CVE-2022-48554

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do arquivo anteriores à 5.43
Descrição
O problema está relacionado a uma leitura excessiva do buffer baseada na pilha na função file copystr em funcs.c, o que pode levar a uma negação de serviço quando um arquivo especialmente criado é utilizado. Isso pode ser explorado por um invasor para causar interrupção do serviço.
Recomendações
Para versões anteriores à 5.43, atualize para a versão 5.43 ou posterior para resolver o problema.
Como solução temporária, considere restringir o uso da função file copystr em funcs.c até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2512
AZL-28055
BDU:2023-05320
CVE-2022-48554
DSA-5489-1
INFSA-2024_2512
MGASA-2023-0268
OESA-2023-1574
RHSA-2024:2512
RHSA-2024_2512
RLSA-2024:2512
USN-6359-1

Produtos afetados

Almalinux
File
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Ubuntu