PT-2022-3926 · Unknown · Alpha7 Pc Loader
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Alpha7 PC Loader (todas as versões)
Descrição
A vulnerabilidade é causada por um estouro de buffer baseado em pilha que ocorre durante o processamento de um arquivo de projeto criado especificamente para esse fim. Isso pode permitir que um invasor execute código arbitrário. A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário.
Recomendações
Para todas as versões, considere restringir o processamento de arquivos de projeto provenientes de fontes não confiáveis até que uma correção esteja disponível.
Como solução alternativa temporária, considere implementar a validação de entrada para impedir o processamento de arquivos de projeto criados especificamente para esse fim.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alpha7 Pc Loader