PT-2020-15009 · Fnet · Fnet
CVE-2020-17467
·
Publicado
2020-12-11
·
Atualizado
2023-10-12
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Foi descoberta uma falha no código responsável pelo processamento do nome do host a partir de uma solicitação LLMNR, que não verifica a terminação ‘0’. Isso pode levar à divulgação de informações em fnet llmnr poll no arquivo fnet llmnr.c durante uma resposta a uma solicitação maliciosa da classe DNS IN.
Recomendações
Para versões até a 4.6.4, considere desativar a função fnet llmnr poll em fnet llmnr.c para minimizar o risco de exploração até que um patch esteja disponível. Restrinja o acesso à classe DNS IN para reduzir a probabilidade de solicitações maliciosas.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fnet