Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mansour Gashasbi

#32732de 56,330
8.4CVSS total
Vulnerabilidades · 1
PT-2024-4422
8.4
2024-06-14
Libcdio · Libcdio · CVE-2024-36600
**Nome do software vulnerável e versões afetadas** libcdio versão 2.1.0 **Descrição** O problema está relacionado a uma vulnerabilidade de estouro de buffer no componente ISO 9660 Image File Handler da biblioteca libcdio. Essa vulnerabilidade pode ser explorada para executar código arbitrário por meio de um arquivo de imagem ISO 9660 malicioso. **Recomendações** Para a versão 2.1.0 da libcdio, considere atualizar para uma versão mais recente que contenha uma correção para este problema, pois o uso de um arquivo de imagem ISO 9660 especialmente criado pode permitir que um invasor execute código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.