PT-2024-23959 · Unknown · Libstatssocket

CVE-2024-31311

·

Publicado

2024-06-01

·

Atualizado

2024-12-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
libstatssocket (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de uma verificação de limites na função increment annotation count do arquivo stats event.c, o que pode levar a uma possível gravação fora dos limites. Isso poderia resultar em escalonamento local de privilégios, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade pode ser acionada quando o usuário insere dados em um evento StatsD, que é então processado sem verificações de limites, causando potencialmente um estouro de buffer de heap.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-330054251
CVE-2024-31311

Produtos afetados

Libstatssocket