PT-2024-15891 · Poikosoft · Poikosoft Ez Cd Audio Converter

Fernando Mengali

+1

·

Publicado

2024-01-25

·

Atualizado

2024-05-17

·

CVE-2024-0886

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Poikosoft EZ CD Audio Converter versão 8.0.7
Descrição
Foi identificada uma vulnerabilidade crítica no componente Activation Handler. A manipulação do argumento Key leva a uma negação de serviço. É necessário acesso local para executar esse ataque. A exploração já foi divulgada ao público e pode estar em uso.
Recomendações
Para o Poikosoft EZ CD Audio Converter versão 8.0.7, como solução temporária, considere restringir o acesso local ao componente Activation Handler até que um patch esteja disponível. Evite manipular o argumento Key no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0886

Produtos afetados

Poikosoft Ez Cd Audio Converter