PT-2022-7099 · Brondahl · Brondahl Enumstringvalues

CVE-2020-36620

·

Publicado

2022-12-21

·

Atualizado

2024-05-17

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Brondahl EnumStringValues, versões até 4.0.0
Brondahl EnumStringValues, versão 4.0.1
Descrição
O problema está relacionado à função GetStringValuesWithPreferences Uncache do arquivo EnumStringValues/EnumExtensions.cs na biblioteca Brondahl EnumStringValues. Está associado ao consumo descontrolado de recursos. A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço. A manipulação leva ao consumo de recursos.
Recomendações
Para as versões do Brondahl EnumStringValues até a 4.0.0, atualize para a versão 4.0.1 para resolver esta vulnerabilidade.
Para a versão 4.0.1 do Brondahl EnumStringValues, atualize para a versão 4.0.2 para resolver esta vulnerabilidade.
Como solução alternativa temporária, considere desativar a função GetStringValuesWithPreferences Uncache até que um patch esteja disponível.

Correção

Resource Exhaustion

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07575
CVE-2020-36620
GHSA-VQ23-HWG7-HXRH

Produtos afetados

Brondahl Enumstringvalues