PT-2024-19960 · Libbiosig+1 · Libbiosig+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
libbiosig versão 2.5.0
libbiosig Master Branch (ab0ee111)
Descrição
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade
sopen FAMOS read. Um arquivo .famos especialmente criado pode levar à execução de código arbitrário. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.Recomendações
Para a versão 2.5.0 do libbiosig, considere desativar a funcionalidade
sopen FAMOS read até que uma correção esteja disponível.Para o ramo Master do libbiosig (ab0ee111), restrinja o uso da funcionalidade
sopen FAMOS read para minimizar o risco de exploração.Evite usar arquivos .famos maliciosos na funcionalidade afetada até que a vulnerabilidade seja resolvida.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Libbiosig