PT-2021-5556 · Unknown+10 · Gnu C Library+10

CVE-2020-27618

·

Publicado

2020-07-09

·

Atualizado

2024-08-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
GNU C Library (glibc), versões 2.32 e anteriores
Descrição
O problema está relacionado à função iconv na Biblioteca C do GNU, que não avança o estado de entrada ao processar sequências de entrada multibyte inválidas em determinadas codificações, como IBM1364, IBM1371, IBM1388, IBM1390 e IBM1399. Isso pode levar a um loop infinito em aplicativos, resultando em uma negação de serviço.
Recomendações
Para as versões 2.32 e anteriores da Biblioteca C do GNU (glibc), considere atualizar para uma versão posterior à 2.32 para resolver o problema.
Como solução temporária, considere restringir o uso da função iconv com as codificações afetadas até que um patch esteja disponível.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1585
ALT-PU-2020-3524
ALT-PU-2021-2862
ALT-PU-2021-2880
ALT-PU-2021-3034
BDU:2021-06406
CESA-2021_1585
CVE-2020-27618
DLA-3152-1
MGASA-2021-0150
OPENSUSE-SU-2021:0358-1
OPENSUSE-SU-2021_0358-1
OPENSUSE-SU-2024:10792-1
RHSA-2021:1585
RHSA-2021_1585
RLSA-2021:1585
SUSE-SU-2021:0653-1
SUSE-SU-2021:1165-1
SUSE-SU-2021_1165-1
SUSE-SU-2022:2886-1
SUSE-SU-2024:0759-1
USN-5310-1
USN-5768-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Gnu C Library
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu