MĂșltiples vulnerabilidades en Gerbv

Fecha de publicaciĂłn: 01/03/2022

Importancia:
CrĂ­tica

Recursos afectados:

Gerbv, versiones 2.7.0, forked 2.7.1, forked 2.8.0 y dev commit b5f1eacd.

DescripciĂłn:

Claudio Bozzato, de Cisco Talos, ha reportado mĂșltiples vulnerabilidades en Gerbv que podrĂ­an permitir a un atacante la ejecuciĂłn remota de cĂłdigo o la divulgaciĂłn de informaciĂłn.

SoluciĂłn:

Las siguientes reglas de SNORTⓇ, detectarĂĄn los intentos de explotaciĂłn de esta vulnerabilidad: 58534 – 58537, 58597, 58598, 58633, 58634, 58659-58664, y 58665 – 58668. Para obtener la informaciĂłn mĂĄs actualizada sobre las reglas, consulte el Centro de GestiĂłn de Cisco Secure Firewall o Snort.org.

Detalle:

  • MĂșltiples vulnerabilidades presentes en la funciĂłn que permite a Gerbv abrir archivos Gerber podrĂ­an permitir a un atacante la ejecuciĂłn remota de cĂłdigo mediante el envĂ­o de archivos especialmente diseñados. Se han asignado los identificadores CVE-2021-40391, CVE-2021-40393, CVE-2021-40394 y CVE-2021-40401 para estas vulnerabilidades.
  • MĂșltiples vulnerabilidades presentes en la funciĂłn que permite a Gerbv abrir archivos Gerber podrĂ­an permitir a un atacante la divulgaciĂłn de informaciĂłn mediante el envĂ­o de archivos especialmente diseñados que provocan una lectura fuera de lĂ­mites. Se han asignado los identificadores CVE-2021-40400, CVE-2021-40402 y CVE-2021-40403 para estas vulnerabilidades.

Encuesta valoraciĂłn

Etiquetas:
0day, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.