PT-2026-76737 · Unknown · Indiserver
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
indiserver versões anteriores a 2.2.4.3
Descrição
Ocorre um estouro de buffer de pilha quando o daemon processa XML malformado com tags incompatíveis que excedem 1024 bytes. Um invasor remoto não autenticado pode enviar um único pacote TCP na porta 7624 para disparar uma gravação
sprintf() ilimitada em um buffer de pilha fixo de 1024 bytes dentro de MsgQueue.cpp. Esta ação encerra o daemon e interrompe todas as sessões ativas de clientes e drivers.Recomendações
Atualize o indiserver para a versão que contenha o commit 96bbd7f.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Indiserver