PT-2022-17870 · Vow · Vow
CVE-2022-26459
·
Publicado
2022-09-06
·
Atualizado
2022-09-09
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
vow (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de inteiro que pode causar uma leitura fora dos limites. Isso poderia potencialmente levar à divulgação de informações locais, sendo necessários privilégios de execução do sistema para a exploração. É importante destacar que não é necessária a interação do usuário para que essa vulnerabilidade seja explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vow