Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

R00Texpl0It

#48534de 56,334
5.5CVSS total
Vulnerabilidades · 1
PT-2020-13357
5.5
2020-05-20
Kde · Amarok · CVE-2020-13152
**Nome do software vulnerável e versões afetadas** Amarok versão 2.8.0 **Descrição** Um usuário remoto pode criar um arquivo M3U especialmente criado, um arquivo de lista de reprodução de mídia, que, quando carregado pelo usuário alvo, provocará um vazamento de memória. Esse vazamento de memória faz com que o Amarok continue desperdiçando recursos ao longo do tempo, permitindo, eventualmente, que invasores provoquem uma negação de serviço. **Recomendações** Para o Amarok versão 2.8.0, considere desativar o carregamento de arquivos M3U até que uma correção esteja disponível para evitar o vazamento de memória e a possível negação de serviço.