PT-2024-19613 · Swftools · Swftools

Sam-Haha

·

Publicado

2024-01-19

·

Atualizado

2025-06-05

·

CVE-2024-22919

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
swftools versão 0.9.2
Descrição
Foi detectada uma vulnerabilidade de estouro de buffer global no swftools, na função parseExpression, localizada em swftools/src/swfc.c:2587. Essa vulnerabilidade pode potencialmente levar a uma negação de serviço.
Recomendações
Para o swftools versão 0.9.2, considere desativar a função parseExpression como uma solução temporária até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22919

Produtos afetados

Swftools