PT-2026-50769 · Pam Usb · Pam Usb
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
pam usb versões 0.9.1 e anteriores
Descrição
O auxiliar de liberação de memória
xfree() chama a função free() sem zerar previamente o conteúdo do buffer. Isso faz com que buffers alocados no heap contendo dados sensíveis, como bytes de one-time pad lidos do disco, sejam liberados sem serem limpos. Consequentemente, o conteúdo sensível permanece na memória heap liberada até que seja sobrescrito por uma alocação subsequente. Em cenários onde um primitivo de inspeção de heap esteja disponível ou exista uma condição de use-after-free, isso poderia permitir a recuperação de material de autenticação ou valores de pad de regiões de memória liberadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pam Usb