PT-2026-56240 · Gnu+3 · Wget+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Wget versões anteriores ao commit c2640fe da versão 1.25.0
Description
Um estouro de buffer de heap ocorre na função
convert fname() dentro de src/url.c. Este problema é desencadeado quando um nome de arquivo fornecido pelo servidor requer conversão de conjunto de caracteres e o buffer de saída é pequeno demais durante a realocação iconv E2BIG. A lógica de realocação calcula incorretamente o espaço restante, permitindo que um invasor remoto cause a corrupção de memória por meio de uma resposta de servidor maliciosamente elaborada. iconv E2BIG é um código de erro que indica que o buffer de saída é pequeno demais para conter a string convertida.Recommendations
Atualize para a versão que contém o commit c2640fe.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Wget