PT-2021-11561 · Slic3R · Slic3R

CVE-2020-28591

·

Publicado

2021-03-03

·

Atualizado

2022-08-31

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Slic3r libslic3r versão 1.3.0
Slic3r libslic3r Commit principal 92abbc42
Descrição:
Existe uma falha de leitura fora dos limites na funcionalidade AMFParserContext::endElement() do arquivo AMF. Um arquivo AMF especialmente criado pode levar à divulgação de informações. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações:
Para o Slic3r libslic3r versão 1.3.0, considere evitar o uso da função AMFParserContext::endElement() até que um patch esteja disponível.
Para o Slic3r libslic3r Master Commit 92abbc42, restrinja o processamento de arquivos AMF para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar a função AMFParserContext::endElement() até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28591
MGASA-2021-0276

Produtos afetados

Slic3R