PT-2024-34356 · Gnu+2 · Gsl+2

CVE-2024-50610

·

Publicado

2024-10-27

·

Atualizado

2026-03-28

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas:
Versões da GSL (GNU Scientific Library) anteriores à 2.9
Descrição:
O problema é causado por um erro de sinalidade de inteiros na função gsl siman solve many, localizada em siman/siman.c. Esse erro ocorre quando params.n tries é negativo, resultando em uma alocação incorreta de memória.
Recomendações:
Para versões da GSL (GNU Scientific Library) anteriores à 2.9, atualize para a versão 2.9 ou posterior para resolver o problema.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-11735
AZL-51868
AZL-51881
CVE-2024-50610
OESA-2024-2361
OPENSUSE-SU-2026:10449-1

Produtos afetados

Alt Linux
Debian
Gsl