PT-2020-15009 · Fnet · Fnet

CVE-2020-17467

·

Publicado

2020-12-11

·

Atualizado

2023-10-12

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Foi descoberta uma falha no código responsável pelo processamento do nome do host a partir de uma solicitação LLMNR, que não verifica a terminação ‘0’. Isso pode levar à divulgação de informações em fnet llmnr poll no arquivo fnet llmnr.c durante uma resposta a uma solicitação maliciosa da classe DNS IN.
Recomendações
Para versões até a 4.6.4, considere desativar a função fnet llmnr poll em fnet llmnr.c para minimizar o risco de exploração até que um patch esteja disponível. Restrinja o acesso à classe DNS IN para reduzir a probabilidade de solicitações maliciosas.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17467

Produtos afetados

Fnet