Overflow del buffer in Toxcore, sfruttabile mediante l'invio di un pacchetto UDP
In Toxcore, implementazione di riferimento del protocollo di messaggistica P2P Tox, è stata identificata una vulnerabilità (CVE-2021-44847), che potrebbe consentire l'inizio dell'esecuzione di codice durante l'elaborazione di un pacchetto UDP appositamente formattato. Sono vulnerabili tutti gli utenti delle applicazioni basate su Toxcore in cui il trasporto UDP non è disabilitato. Per attuare l'attacco è sufficiente inviare un pacchetto UDP, conoscendo l'indirizzo IP, la porta di rete e la chiave DHT aperta della vittima (queste informazioni sono pubblicamente disponibili in DHT, […]
