PT-2022-7099 · Brondahl · Brondahl Enumstringvalues
CVE-2020-36620
·
Publicado
2022-12-21
·
Atualizado
2024-05-17
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Brondahl EnumStringValues, versões até 4.0.0
Brondahl EnumStringValues, versão 4.0.1
Descrição
O problema está relacionado à função
GetStringValuesWithPreferences Uncache do arquivo EnumStringValues/EnumExtensions.cs na biblioteca Brondahl EnumStringValues. Está associado ao consumo descontrolado de recursos. A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço. A manipulação leva ao consumo de recursos.Recomendações
Para as versões do Brondahl EnumStringValues até a 4.0.0, atualize para a versão 4.0.1 para resolver esta vulnerabilidade.
Para a versão 4.0.1 do Brondahl EnumStringValues, atualize para a versão 4.0.2 para resolver esta vulnerabilidade.
Como solução alternativa temporária, considere desativar a função
GetStringValuesWithPreferences Uncache até que um patch esteja disponível.Correção
Resource Exhaustion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brondahl Enumstringvalues