PT-2021-7819 · At&T · At&T Labs Xmill
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
AT&T Labs Xmill versão 0.7
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em heap na funcionalidade XML Decompression DecodeTreeBlock. Isso ocorre quando um rótulo é criado via
CurPath::AddLabel para rastrear o rótulo para referência posterior. Um invasor pode explorar essa vulnerabilidade fornecendo um arquivo malicioso, o que pode permitir a execução remota de código arbitrário.Recomendações
Para o AT&T Labs Xmill versão 0.7, considere desativar a funcionalidade
DecodeTreeBlock até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao recurso de descompressão XML para minimizar o risco de execução de código arbitrário. Evite usar a função CurPath::AddLabel na funcionalidade XML Decompression DecodeTreeBlock afetada até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
At&T Labs Xmill