PT-2021-11568 · Prusa+1 · Prusaslicer+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
PrusaSlicer, versões 2.2.0 até Master (commit 4b040b856)
Descrição:
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade
stl fix normal directions(). Um arquivo AMF especialmente criado pode levar à execução de código. Um invasor pode fornecer um arquivo malicioso para explorar essa vulnerabilidade.Recomendações:
Para a versão 2.2.0 do PrusaSlicer, considere evitar o uso da função
stl fix normal directions() até que um patch esteja disponível.Para o PrusaSlicer Master (commit 4b040b856), considere evitar o uso da função
stl fix normal directions() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Prusaslicer