Rtklib · Rtklib · CVE-2026-56787
**Nome do Software Vulnerável e Versões Afetadas**
RTKLIB versões anteriores a 2.4.3
**Description**
Existe uma leitura fora de limites do tipo off-by-one na função `decode ssr3()` dentro do arquivo `src/rtcm3.c`. Este problema ocorre ao processar mensagens RTCM3 SSR manipuladas que contenham campos de modo de sinal controlados por um invasor, o que pode desencadear um estouro de buffer global. Atacantes remotos podem explorar isso enviando fluxos de correção SSR maliciosos via conexões NTRIP ou seriais, potencialmente levando a uma negação de serviço ou causando a falha de rovers RTKLIB e servidores CORS.
**Recommendations**
Atualize o RTKLIB para uma versão posterior a 2.4.3.
Como medida de mitigação temporária, restrinja o processamento de fluxos de correção SSR de fontes não confiáveis.