PT-2024-19802 · Biosig+1 · Libbiosig+1

·

CVE-2024-23313

·

Publicado

2024-02-09

·

Atualizado

2025-12-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
The Biosig Project libbiosig versão 2.5.0
The Biosig Project libbiosig Master Branch (ab0ee111)
Descrição
Existe uma vulnerabilidade de subfluxo de inteiros na funcionalidade sopen FAMOS read. Um arquivo .famos especialmente criado pode levar a uma gravação fora dos limites, o que, por sua vez, pode resultar na execução de código arbitrário. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para o The Biosig Project libbiosig versão 2.5.0, considere desativar a funcionalidade sopen FAMOS read até que um patch esteja disponível.
Para o The Biosig Project libbiosig Master Branch (ab0ee111), considere desativar a funcionalidade sopen FAMOS read até que um patch esteja disponível.
Evite usar arquivos .famos especialmente criados na funcionalidade afetada para minimizar o risco de exploração.

Exploit

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23313

Produtos afetados

Debian
Libbiosig