PT-2021-21093 · Digi · Digi Realport

CVE-2021-35977

·

Publicado

2021-10-08

·

Atualizado

2023-05-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Digi RealPort para Windows, versões até 4.8.488.0
Descrição:
Existe um estouro de buffer no tratamento de mensagens de resposta de descoberta ADDP, o que pode resultar na execução de código arbitrário.
Recomendações:
Para versões até 4.8.488.0, atualize para uma versão que corrija o problema de estouro de buffer no tratamento de mensagens de resposta de descoberta ADDP.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35977

Produtos afetados

Digi Realport