PT-2026-78361 · Nnn · Nnn
CVSS v4.0
2.4
Baixa
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:A/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
nnn versão 5.2
Descrição
Um problema de gravação fora dos limites (Out-of-Bound write) existe devido à validação insuficiente de campos de comprimento controlados por um invasor durante a desserialização de arquivos de sessão. Quando um arquivo de sessão manipulado é carregado usando a opção
-s, a aplicação pode gravar dados além dos limites de buffers globais de tamanho fixo. Isso permite que um invasor que consiga colocar um arquivo de sessão malicioso no diretório de sessões corrompa o estado global adjacente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nnn