PT-2021-3606 · Check Point+4 · Gaia+5

·

CVE-2021-20235

·

Publicado

2021-01-04

·

Atualizado

2022-08-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do ZeroMQ anteriores à 4.3.3
Check Point GAiA (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer na biblioteca ZeroMQ, que pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade é acionada quando uma solicitação maliciosa é enviada ao servidor ZeroMQ, permitindo um estouro de buffer com gravação de dados arbitrários se a autenticação CURVE/ZAP não estiver habilitada. Isso pode afetar a disponibilidade da aplicação, a integridade dos dados e a confidencialidade.
Recomendações
Para versões do ZeroMQ anteriores à 4.3.3, atualize para a versão 4.3.3 ou posterior para resolver o problema.
Para o Check Point GAiA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1314
BDU:2021-03711
CVE-2021-20235
DLA-2588-1
GHSA-FC3W-QXF5-7HP6
USN-4920-1

Produtos afetados

Alt Linux
Astra Linux
Check Point Gaia
Gaia
Linuxmint
Ubuntu