PT-2021-3606 · Check Point+4 · Gaia+5
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ZeroMQ anteriores à 4.3.3
Check Point GAiA (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na biblioteca ZeroMQ, que pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade é acionada quando uma solicitação maliciosa é enviada ao servidor ZeroMQ, permitindo um estouro de buffer com gravação de dados arbitrários se a autenticação CURVE/ZAP não estiver habilitada. Isso pode afetar a disponibilidade da aplicação, a integridade dos dados e a confidencialidade.
Recomendações
Para versões do ZeroMQ anteriores à 4.3.3, atualize para a versão 4.3.3 ou posterior para resolver o problema.
Para o Check Point GAiA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Check Point Gaia
Gaia
Linuxmint
Ubuntu