PT-2024-2547 · Libebml+3 · Libebml+3
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões da libebml anteriores à 1.4.5
Descrição
O problema está relacionado a um estouro de inteiro no arquivo MemIOCallback.cpp da biblioteca libebml. Esse estouro pode ocorrer durante operações de leitura ou gravação e pode resultar em estouros de buffer. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões anteriores à 1.4.5, atualize para a versão 1.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo MemIOCallback.cpp ou limitar as operações que podem ser realizadas nele até que um patch seja aplicado.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Red Os
Libebml