Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lukas Braun

#34282de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2021-21062
7.8
2021-06-07
Mbsync · Mbsync · CVE-2021-3578
**Nome do software vulnerável e versões afetadas: Versões do mbsync anteriores à 1.3.6 Versões do mbsync anteriores à 1.4.2 Descrição: Foi identificada uma falha no mbsync em que uma conversão de ponteiro não verificada permite que um servidor malicioso ou comprometido grave um valor inteiro arbitrário além do fim de uma estrutura alocada na pilha, emitindo uma resposta APPENDUID inesperada. Isso poderia ser explorado para a execução remota de código no cliente. Recomendações: Para versões anteriores à 1.3.6, atualize para a versão 1.3.6 ou posterior. Para versões anteriores à 1.4.2, atualize para a versão 1.4.2 ou posterior.