PT-2024-31678 · Withsecure · Withsecure Atlant

Antti Levomäki

+1

·

Publicado

2024-12-01

·

Atualizado

2024-12-06

·

CVE-2024-45520

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
WithSecure Atlant (anteriormente F-Secure Atlant) versão 1.0.35-1
Descrição:
A vulnerabilidade permite um ataque remoto de negação de serviço devido à corrupção de memória durante a verificação de um arquivo PE32.
Recomendações:
Para a versão 1.0.35-1, considere desativar a verificação de arquivos PE32 até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45520

Produtos afetados

Withsecure Atlant