PT-2024-35111 · Real Time Innovations · Rti Connext Professional
CVE-2024-52060
·
Publicado
2024-12-13
·
Atualizado
2025-10-02
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
RTI Connext Professional, versões 5.3.0 a 5.3.1.45
RTI Connext Professional, versões 6.0.0 a 6.0.*
RTI Connext Professional, versões 6.1.0 a 6.1.2.21
Versões do RTI Connext Professional de 7.0.0 a 7.3.0.5
Descrição
O problema consiste em uma cópia de buffer sem verificação do tamanho da entrada, também conhecida como “estouro de buffer clássico”, no RTI Connext Professional. Esse problema afeta vários serviços, incluindo o Serviço de Roteamento, o Serviço de Gravação, o Serviço de Fila, o Serviço de Coletor de Observabilidade e o Serviço de Descoberta na Nuvem. O estouro de buffer pode ocorrer por meio de variáveis de ambiente.
Recomendações
Para as versões 5.3.0 a 5.3.1.45, atualize para a versão 5.3.1.45 ou posterior.
Para as versões 6.0.0 a 6.0., atualize para uma versão posterior à 6.0..
Para as versões 6.1.0 a 6.1.2.21, atualize para a versão 6.1.2.21 ou posterior.
Para as versões 7.0.0 a 7.3.0.5, atualize para a versão 7.3.0.5 ou posterior.
Como solução alternativa temporária, considere restringir o acesso às variáveis de ambiente para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rti Connext Professional