PT-2024-19960 · Libbiosig+1 · Libbiosig+1

·

CVE-2024-23606

·

Publicado

2024-02-20

·

Atualizado

2025-01-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
libbiosig versão 2.5.0
libbiosig Master Branch (ab0ee111)
Descrição
Existe uma vulnerabilidade de gravação fora dos limites na funcionalidade sopen FAMOS read. Um arquivo .famos especialmente criado pode levar à execução de código arbitrário. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para a versão 2.5.0 do libbiosig, considere desativar a funcionalidade sopen FAMOS read até que uma correção esteja disponível.
Para o ramo Master do libbiosig (ab0ee111), restrinja o uso da funcionalidade sopen FAMOS read para minimizar o risco de exploração.
Evite usar arquivos .famos maliciosos na funcionalidade afetada até que a vulnerabilidade seja resolvida.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23606

Produtos afetados

Debian
Libbiosig