Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Whitesquirrel

#26003de 56,338
9.8CVSS total
Vulnerabilidades · 1
PT-2022-13571
9.8
2022-03-16
Accel-Ppp · Accel-Ppp · CVE-2022-0982
**Nome do software vulnerável e versões afetadas** accel-pppd (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma vulnerabilidade de corrupção de memória na função telnet input char. Essa vulnerabilidade ocorre porque a entrada do usuário cmdline len é copiada para um buffer fixo b->buf sem nenhuma verificação de limites. Como resultado, se o servidor se conectar a um cliente malicioso, solicitações de cliente especialmente criadas podem acionar remotamente essa vulnerabilidade. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.