Unknown · Libiec61850 · CVE-2026-19259
**Nome do Software Vulnerável e Versões Afetadas**
libiec61850 versões anteriores a 1.6.2
**Descrição**
Um estouro de buffer baseado em heap existe no componente MMS Protocol Workflow, dentro da função `MmsMapping varAccessSpecToObjectReference()` localizada no arquivo `src/iec61850/common/iec61850 common.c`. Este problema ocorre quando o argumento `GetNamedVariableListAttributesResponse.itemId` é manipulado, exigindo acesso local para a execução do ataque.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função `MmsMapping varAccessSpecToObjectReference()` para minimizar o risco de exploração.