PT-2022-12156 · Fis Gt.M+3 · Fis Gt.M+3
CVE-2021-44509
·
Publicado
2022-04-15
·
Atualizado
2025-04-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do FIS GT.M até a V7.0-000
Descrição
Uma falha permite que invasores provoquem um underflow de inteiro no tamanho das chamadas à função
memset em op fnj3, no arquivo sr port/op fnj3.c, levando a uma falha de segmentação e à queda do aplicativo, mediante o uso de entradas manipuladas.Recomendações
Para versões até a V7.0-000, considere restringir o acesso à função
op fnj3 em sr port/op fnj3.c para minimizar o risco de exploração até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Fis Gt.M
Linuxmint
Ubuntu