PT-2024-5876 · Orc+10 · Orc+10

Yuhei Kawakoya

·

Publicado

2024-07-24

·

Atualizado

2025-08-12

·

CVE-2024-40897

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ORC anteriores à 0.4.39
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada na pilha no arquivo orcparse.c do compilador ORC. Se um desenvolvedor for induzido a processar um arquivo especialmente criado com o compilador ORC afetado, código arbitrário poderá ser executado no ambiente de compilação do desenvolvedor. Isso pode levar ao comprometimento das máquinas dos desenvolvedores ou dos ambientes de compilação de CI.
Recomendações
Para versões do ORC anteriores à 0.4.39, atualize para a versão 0.4.39 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do compilador ORC afetado até que um patch esteja disponível.
Evite processar arquivos especialmente criados com o compilador ORC afetado para minimizar o risco de exploração.

Correção

DoS

Stack Overflow

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5306
ALSA-2024:6184
ALT-PU-2024-12778
ALT-PU-2024-13113
ALT-PU-2024-13215
AZL-47050
AZL-47122
BDU:2024-06669
CESA-2024_5306
CVE-2024-40897
INFSA-2024_5306
INFSA-2024_6184
MGASA-2024-0288
OESA-2024-1975
OPENSUSE-SU-2024:14216-1
OPENSUSE-SU-2024_2663-1
OPENSUSE-SU-2025_0344-1
RHSA-2024:5306
RHSA-2024:5629
RHSA-2024:5638
RHSA-2024:5882
RHSA-2024:6159
RHSA-2024:6184
RHSA-2024_5306
RHSA-2024_6184
ROSA-SA-2025-2587
SUSE-SU-2024:2643-1
SUSE-SU-2024:2663-1
SUSE-SU-2024_2643-1
SUSE-SU-2024_2663-1
SUSE-SU-2025:0314-1
SUSE-SU-2025:0344-1
SUSE-SU-2025:20060-1
SUSE-SU-2025:20152-1
SUSE-SU-2025:20272-1
SUSE-SU-2025_0314-1
SUSE-SU-2025_0344-1
USN-6964-1
USN-6964-2

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Orc
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu