PT-2024-23959 · Unknown · Libstatssocket
CVE-2024-31311
·
Publicado
2024-06-01
·
Atualizado
2024-12-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
libstatssocket (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de uma verificação de limites na função
increment annotation count do arquivo stats event.c, o que pode levar a uma possível gravação fora dos limites. Isso poderia resultar em escalonamento local de privilégios, sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração. A vulnerabilidade pode ser acionada quando o usuário insere dados em um evento StatsD, que é então processado sem verificações de limites, causando potencialmente um estouro de buffer de heap.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libstatssocket