PT-2026-97150 · Unknown · Justicerage Manalyze
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
JusticeRage Manalyze versão 1.0.0
Description
Uma falha de segurança existe no componente PE Parser dentro do arquivo manape/pe.cpp. Um invasor local pode causar um integer underflow—uma condição em que uma subtração resulta em um valor menor do que o valor mínimo representável para aquele tipo de dado—ao manipular o argumento
BlockSize na função PE:: parse relocations().Recommendations
Aplicar o patch c372b6bbca9d8c63812be50596fefa4a79c65fd0 na versão 1.0.0.
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Justicerage Manalyze