Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eric Evenchick

#31857de 57,661
8.8CVSS total
Vulnerabilidades · 1
PT-2026-97043
8.8
2026-09-22
Lwip · Lwip · CVE-2026-91018
**Nome do Software Vulnerável e Versões Afetadas** lwIP versões 2.0.1 through 2.2.1 **Description** Uma vulnerabilidade de double free existe na API do lwIP, que ocorre quando o sistema tenta liberar o mesmo local de memória duas vezes. Esta falha pode levar a travamentos do sistema, negação de serviço, corrupção de memória ou execução de código arbitrário no sistema vítima. O problema afeta infraestruturas críticas em todo o mundo, incluindo sistemas químicos, de energia, serviços financeiros, saúde, transporte e água. Incidentes reais foram observados onde invasores exploraram esta falha para obter acesso inicial a infraestruturas críticas, utilizando a corrupção de memória para alcançar a escalada de privilégios e movimentação lateral em redes OT (Tecnologia Operacional) não criptografadas. **Recommendations** Atualize as versões 2.0.1 through 2.2.1 do lwIP para uma versão mais recente que contenha a correção. Implemente a segmentação de tempo de execução para conter atividades pós-comprometimento em ambientes industriais.