Dia · Dia · CVE-2026-77658
**Nome do Software Vulnerável e Versões Afetadas**
Dia versões anteriores a 0.98.1
**Descrição**
Um estouro de buffer baseado em pilha ocorre ao processar objetos de Barramento de Rede (Network Bus) de arquivos de projeto XML. A função `bus load()` lê o atributo `bus handles` usando `attribute num data()` sem validar um limite superior. Quando um manipulador de barramento é movido, a função `bus handle moved()` utiliza `g alloca()` para alocar dois arrays temporários na pilha com base na variável `num handles`. Um invasor pode fornecer um valor excessivamente grande para `num handles` em um arquivo .dia malicioso, fazendo com que a aplicação exceda o limite da pilha da thread, resultando em um SIGSEGV (falha de segmentação) e potencial corrupção do quadro da pilha ou do endereço de retorno. Este mesmo padrão está presente em `objects/Misc/tree.c` e pode afetar objetos de Árvore (Tree). A exploração ocorre quando um usuário abre um arquivo malicioso e manipula um manipulador de barramento.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.