PT-2022-6903 · Libsolv+1 · Libsolv+1

Yangjiageng

·

Publicado

2022-02-21

·

Atualizado

2022-07-05

·

CVE-2021-44568

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do libsolv anteriores a 13 de dezembro de 2020
Descrição
O problema está relacionado a duas vulnerabilidades de estouro de pilha na variável decisionmap por meio da função resolve dependencies em src/solver.c (linhas 1940 e 1995), o que poderia causar uma negação de serviço remota. Essa vulnerabilidade está associada a um estouro de buffer na memória, permitindo que um invasor remoto cause uma interrupção no serviço.
Recomendações
Para versões anteriores a 13 de dezembro de 2020, como solução temporária, considere desativar a função resolve dependencies até que um patch esteja disponível. Restrinja o acesso à variável decisionmap para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-05482
CVE-2021-44568
OESA-2022-1569
RHSA-2022:5498
RLSA-2022:5498

Produtos afetados

Rocky Linux
Libsolv