PT-2024-18726 · Unknown · Libsthmbc.So

Damiano Melotti

+2

·

Publicado

2024-02-05

·

Atualizado

2024-03-12

·

CVE-2024-20819

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do libsthmbc.so anteriores à SMR Fev-2024 Release 1
Descrição
O problema está relacionado a vulnerabilidades de gravação fora dos limites na função svc1td vld plh ap do libsthmbc.so. Isso permite que invasores locais provoquem um estouro de buffer.
Recomendações
Para versões anteriores ao SMR Feb-2024 Release 1, atualize para o SMR Feb-2024 Release 1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função svc1td vld plh ap até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-20819

Produtos afetados

Libsthmbc.So