PT-2022-8862 · Upx+1 · Upx+1

Cxy20103657

·

Publicado

2020-10-01

·

Atualizado

2023-10-22

·

CVE-2020-27787

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
UPX (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de segmentação na função invert pt dynamic() no arquivo p lx elf.cpp. Um invasor com um arquivo de entrada malicioso pode acessar endereços de memória inválidos, o que pode levar a uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2910
ALT-PU-2020-2930
CVE-2020-27787
ROSA-SA-2023-2260

Produtos afetados

Alt Linux
Upx