PT-2021-7819 · At&T · At&T Labs Xmill

·

CVE-2021-21828

·

Publicado

2021-08-10

·

Atualizado

2024-08-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
AT&T Labs Xmill versão 0.7
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em heap na funcionalidade XML Decompression DecodeTreeBlock. Isso ocorre quando um rótulo é criado via CurPath::AddLabel para rastrear o rótulo para referência posterior. Um invasor pode explorar essa vulnerabilidade fornecendo um arquivo malicioso, o que pode permitir a execução remota de código arbitrário.
Recomendações
Para o AT&T Labs Xmill versão 0.7, considere desativar a funcionalidade DecodeTreeBlock até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de descompressão XML para minimizar o risco de execução de código arbitrário. Evite usar a função CurPath::AddLabel na funcionalidade XML Decompression DecodeTreeBlock afetada até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03273
CVE-2021-21828

Produtos afetados

At&T Labs Xmill