PT-2024-31942 · Cute Png · Cute Png
CVE-2024-46274
·
Publicado
2024-10-01
·
Atualizado
2024-10-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
cute png versão 1.05
Descrição
Foi detectada uma falha de estouro de buffer de heap na função
cp stored() no arquivo cute png.h. Essa falha pode ser explorada por meio da função cp stored().Recomendações
Para a versão 1.05 do cute png, considere desativar a função
cp stored() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à biblioteca cute png para minimizar o risco de exploração.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cute Png