PT-2022-6170 · Sdl2+5 · Sdl2+5
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões 2.0.4 e superiores do SDL2
Descrição
Foi detectado um possível problema de vazamento de memória na função
GLES CreateTexture() no arquivo SDL render gles.c. Esse problema permite que um invasor provoque um ataque de negação de serviço ao explorar o vazamento de memória. A vulnerabilidade pode ser explorada remotamente.Recomendações
Para as versões 2.0.4 e superiores do SDL2, considere desativar a função
GLES CreateTexture() como uma solução temporária para minimizar o risco de exploração até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Red Os
Sdl2
Suse