PT-2024-40036 · Ouch · Ouch
Publicado
2024-09-23
·
Atualizado
2024-09-23
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
ouch (versões afetadas não especificadas)
Descrição
O problema ocorre ao tentar descompactar um arquivo usando o ouch. Isso envolve a execução da função ouch::archive::zip::convert zip date time, que contém uma função insegura,
transmute. Essa função transmute é usada para converter o tipo do objeto month, resultando na alteração de seu endereço para uma região de memória não inicializada. Posteriormente, quando outra função tenta desreferenciar month, ocorre uma falha de segmentação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ouch