PT-2024-19802 · Biosig+1 · Libbiosig+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
The Biosig Project libbiosig versão 2.5.0
The Biosig Project libbiosig Master Branch (ab0ee111)
Descrição
Existe uma vulnerabilidade de subfluxo de inteiros na funcionalidade
sopen FAMOS read. Um arquivo .famos especialmente criado pode levar a uma gravação fora dos limites, o que, por sua vez, pode resultar na execução de código arbitrário. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.Recomendações
Para o The Biosig Project libbiosig versão 2.5.0, considere desativar a funcionalidade
sopen FAMOS read até que um patch esteja disponível.Para o The Biosig Project libbiosig Master Branch (ab0ee111), considere desativar a funcionalidade
sopen FAMOS read até que um patch esteja disponível.Evite usar arquivos
.famos especialmente criados na funcionalidade afetada para minimizar o risco de exploração.Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Libbiosig