PT-2024-2547 · Libebml+3 · Libebml+3

·

CVE-2023-52339

·

Publicado

2024-01-11

·

Atualizado

2025-01-28

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões da libebml anteriores à 1.4.5
Descrição
O problema está relacionado a um estouro de inteiro no arquivo MemIOCallback.cpp da biblioteca libebml. Esse estouro pode ocorrer durante operações de leitura ou gravação e pode resultar em estouros de buffer. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões anteriores à 1.4.5, atualize para a versão 1.4.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo MemIOCallback.cpp ou limitar as operações que podem ser realizadas nele até que um patch seja aplicado.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-1365
ALT-PU-2024-1573
ALT-PU-2024-1721
ALT-PU-2024-8908
BDU:2024-02535
CVE-2023-52339
DLA-4023-1
OPENSUSE-SU-2024:13588-1
ROSA-SA-2024-2522
ROSA-SA-2025-2652

Produtos afetados

Alt Linux
Astra Linux
Red Os
Libebml