PT-2026-7680 · Troglobit+2 · Redir

Hieubl

·

Publicado

2026-02-11

·

Atualizado

2026-02-11

·

CVE-2020-37182

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Name of the Vulnerable Software and Affected Versions Redir versão 3.3
Description Um estouro de pilha existe na função doproxyconnect(). Isso ocorre porque o buffer sprintf() carece de verificação de comprimento adequada, permitindo que atacantes sobrescrevam a memória ao enviar entradas excessivamente grandes. Isso pode levar a uma falha de segmentação e causar a interrupção do aplicativo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37182

Produtos afetados

Redir