Hashcat · Hashcat · CVE-2026-68768
**Nome do Software Vulnerável e Versões Afetadas**
hashcat (versões afetadas não especificadas)
**Description**
Ocorre um estouro de buffer baseado em heap na função `outfile write()` em src/outfile.c. O problema surge quando o software monta a saída em um buffer de tamanho fixo (`HCBUFSIZ LARGE`, aproximadamente 16 MB), anexando sequencialmente o nome de usuário, o separador, o hash e o texto simples via memcpy. Como a função não valida se o comprimento acumulado excede a capacidade do buffer, o uso de um arquivo de hash manipulado com um nome de usuário excessivamente grande, ao utilizar as flags `--username` e `--show`, pode fazer com que a saída total exceda o buffer. Isso resulta em uma gravação fora dos limites que pode corromper a memória e travar o processo.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.