PT-2022-9015 · Unknown+2 · Multimon-Ng+2

Rfarley3

·

Publicado

2022-12-19

·

Atualizado

2024-10-09

·

CVE-2020-36619

CVSS v3.1

5.5

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do multimon-ng anteriores à 1.2.0
Descrição
Uma falha crítica afeta a função add ch do arquivo demod flex.c. A manipulação do argumento ch leva a uma vulnerabilidade de string de formato.
Recomendações
Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 para resolver este problema. Como solução temporária, considere restringir a manipulação do argumento ch na função add ch até que a atualização seja aplicada.

Correção

Use of Externally-Controlled Format String

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4943
ALT-PU-2024-13580
ALT-PU-2024-7197
CVE-2020-36619
OPENSUSE-SU-2022:10253-1
OPENSUSE-SU-2023:0004-1

Produtos afetados

Alt Linux
Debian
Multimon-Ng