PT-2025-41556 · Rardecode · Rardecode
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do rardecode 2.1.1 e anteriores
Descrição
O software não limita adequadamente o tamanho do dicionário ao processar arquivos RAR. Um atacante pode explorar essa falha fornecendo um arquivo RAR especialmente criado com um tamanho de dicionário grande, resultando em uma Negação de Serviço devido a uma falha por esgotamento de memória.
Recomendações
Atualize para uma versão superior à 2.1.1.
Exploit
Correção
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rardecode