PT-2026-99806 · Opendmarc · Opendmarc
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
OpenDMARC versões anteriores a 1.4.3
Description
Um ataque remoto pode ser iniciado contra o componente DMARC Record Parser. O problema reside na função
opendmarc util cleanup() dentro da biblioteca libopendmarc/opendmarc util.c, onde uma manipulação resulta em um erro de off-by-one. Um off-by-one é um tipo específico de erro onde um loop iterativo ou alocação de memória diverge por uma única unidade, podendo levar à corrupção de memória.Recommendations
Implementar o patch b3b1da9264bc80324094a27c71e7369bdedc62ae para versões anteriores a 1.4.3.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opendmarc