Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aaron Wasserman

#26078de 56,331
9.8CVSS total
Vulnerabilidades · 1
PT-2026-41721
9.8
2026-05-18
Lwip · Lwip · CVE-2026-8836
**Nome do Software Vulnerável e Versões Afetadas** lwIP versões anteriores a 2.2.2 **Descrição** Um estouro de buffer baseado em pilha existe no componente snmpv3 USM Handler. Um invasor remoto pode disparar este problema manipulando o argumento `msgAuthenticationParameters` dentro da função `snmp parse inbound frame()` localizada no arquivo `src/apps/snmp/snmp msg.c`. **Recomendações** Instale o patch 0c957ec03054eb6c8205e9c9d1d05d90ada3898c. Como medida paliativa temporária, restrinja o acesso ao componente snmpv3 USM Handler para minimizar o risco de exploração.