PT-2021-7494 · Gdal+1 · Gdal+1
CVE-2021-45943
·
Publicado
2021-12-04
·
Atualizado
2024-03-06
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões 3.3.0 a 3.4.0 do GDAL
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função
PCIDSK::CPCIDSKFile::ReadFromFile, que pode ser explorado por um invasor remoto para causar uma negação de serviço. Essa função é chamada a partir de PCIDSK::CPCIDSKSegment::ReadFromFile e PCIDSK::CPCIDSKBinarySegment::CPCIDSKBinarySegment.Recomendações
Para as versões 3.3.0 a 3.4.0 do GDAL, considere desativar a função
PCIDSK::CPCIDSKFile::ReadFromFile como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à biblioteca PCIDSK para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Gdal