PT-2024-25253 · Phiola · Phiola
CVE-2024-33431
·
Publicado
2024-05-01
·
Atualizado
2025-09-19
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
phiola versão 2.0-rc22
Descrição
Uma falha no processamento de arquivos WAV do phiola, especificamente no arquivo conv.c, permite que um invasor remoto provoque uma negação de serviço por meio de um arquivo .wav malicioso. A falha pode ser explorada remotamente.
Recomendações
Para a versão 2.0-rc22 do phiola, isole os sistemas afetados e monitore tentativas de exploração. Aplique patches ou atualizações assim que estiverem disponíveis.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phiola