PT-2024-40544 · Promonlogicalis · Asn1
Publicado
2024-07-31
·
Atualizado
2024-07-31
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Módulo github.com/PromonLogicalis/asn1, versão 7bdca06d0edf
Descrição:
O problema diz respeito a código malicioso no módulo github.com/PromonLogicalis/asn1. Esse código malicioso baixa um programa de um servidor web remoto e o executa.
Recomendações:
Para a versão 7bdca06d0edf do módulo github.com/PromonLogicalis/asn1, evite usar essa versão até que uma versão corrigida esteja disponível. Como solução temporária, considere restringir o acesso a qualquer funcionalidade que utilize esse módulo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asn1