PT-2022-12156 · Fis Gt.M+3 · Fis Gt.M+3

CVE-2021-44509

·

Publicado

2022-04-15

·

Atualizado

2025-04-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FIS GT.M até a V7.0-000
Descrição
Uma falha permite que invasores provoquem um underflow de inteiro no tamanho das chamadas à função memset em op fnj3, no arquivo sr port/op fnj3.c, levando a uma falha de segmentação e à queda do aplicativo, mediante o uso de entradas manipuladas.
Recomendações
Para versões até a V7.0-000, considere restringir o acesso à função op fnj3 em sr port/op fnj3.c para minimizar o risco de exploração até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44509
USN-7422-1

Produtos afetados

Debian
Fis Gt.M
Linuxmint
Ubuntu