PT-2026-56241 · Gnu+3 · Wget+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU Wget versões anteriores ao commit dd692d9 da versão 1.25.0
Description
Um estouro de buffer de heap ocorre na função
html quote string() em src/convert.c. Um invasor remoto pode causar a corrupção de memória ao fornecer um atributo HTML manipulado contendo um grande número de caracteres que exigem codificação de entidade. Isso faz com que um contador de número inteiro assinado transborde durante o acúmulo do tamanho da saída, resultando em uma alocação de heap subdimensionada e um subsequente estouro de buffer de heap durante a fase de cópia.Recommendations
Atualize o GNU Wget para a versão que contenha o commit dd692d9.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Wget