PT-2022-9015 · Unknown+2 · Multimon-Ng+2
Rfarley3
·
Publicado
2022-12-19
·
Atualizado
2024-10-09
·
CVE-2020-36619
CVSS v3.1
5.5
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do multimon-ng anteriores à 1.2.0
Descrição
Uma falha crítica afeta a função
add ch do arquivo demod flex.c. A manipulação do argumento ch leva a uma vulnerabilidade de string de formato.Recomendações
Para versões anteriores à 1.2.0, atualize para a versão 1.2.0 para resolver este problema. Como solução temporária, considere restringir a manipulação do argumento
ch na função add ch até que a atualização seja aplicada.Correção
Use of Externally-Controlled Format String
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Multimon-Ng