PT-2021-5556 · Unknown+10 · Gnu C Library+10
CVE-2020-27618
·
Publicado
2020-07-09
·
Atualizado
2024-08-15
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
GNU C Library (glibc), versões 2.32 e anteriores
Descrição
O problema está relacionado à função iconv na Biblioteca C do GNU, que não avança o estado de entrada ao processar sequências de entrada multibyte inválidas em determinadas codificações, como IBM1364, IBM1371, IBM1388, IBM1390 e IBM1399. Isso pode levar a um loop infinito em aplicativos, resultando em uma negação de serviço.
Recomendações
Para as versões 2.32 e anteriores da Biblioteca C do GNU (glibc), considere atualizar para uma versão posterior à 2.32 para resolver o problema.
Como solução temporária, considere restringir o uso da função iconv com as codificações afetadas até que um patch esteja disponível.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Gnu C Library
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu