PT-2026-6839 · Gnome+2 · Tracker-Miners+3
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
tracker-miners (versões afetadas não especificadas)
Descrição
Uma falha existe no tracker-miners relacionada à manipulação de arquivos MP3 malformados. Este problema poderia permitir que um atacante cause o travamento do tracker-miners, resultando em uma negação de serviço. Existe a possibilidade de execução de código arbitrário. O problema é um estouro de buffer no heap no extrator MP3 do GNOME localsearch.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Mp3 Extractor
Ubuntu
Tracker-Miners