PT-2025-50319 · Unknown · Check Account
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores à 2.3
Descrição
Um atacante remoto não autenticado pode explorar chamadas inseguras de
sscanf dentro da função check account() para gravar dados arbitrários em buffers de pilha de tamanho fixo, potencialmente levando ao comprometimento total do dispositivo. A função sscanf é usada para ler entrada formatada de uma string e, neste caso, não valida adequadamente o tamanho da entrada, permitindo que um atacante grave além dos limites do buffer. Isso pode sobrescrever locais de memória adjacentes, potencialmente assumindo o controle do dispositivo.Recomendações
Atualize para uma versão anterior à 2.3.
Como solução temporária, considere desativar a função
check account() até que um patch esteja disponível.Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Check Account