PT-2020-16951 · Maxmind+8 · Libmaxminddb+8

·

CVE-2020-28241

·

Publicado

2020-08-04

·

Atualizado

2024-03-12

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões da libmaxminddb anteriores à 1.4.3
Descrição
O problema consiste em uma leitura excessiva do buffer baseada na pilha (heap) na função dump entry data list, no arquivo maxminddb.c. Isso ocorre na libmaxminddb em versões anteriores à 1.4.3.
Recomendações
Para versões anteriores à 1.4.3, atualize para a versão 1.4.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função dump entry data list em maxminddb.c até que um patch esteja disponível.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:0768
ALT-PU-2020-2831
ALT-PU-2023-6412
BIT-LIBMAXMINDDB-2020-28241
CESA-2024_0768
CVE-2020-28241
DLA-2445-1
MGASA-2020-0471
OESA-2021-1287
RHSA-2024:0750
RHSA-2024:0751
RHSA-2024:0768
RHSA-2024_0768
RLSA-2024:0768
USN-4631-1
USN-5751-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Ubuntu
Libmaxminddb