Gmrtd · Gmrtd · CVE-2026-24738
**Nome do Software Vulnerável e Versões Afetadas**
versões do gmrtd anteriores a 0.17.2
**Descrição**
A biblioteca Go gmrtd contém uma falha na qual a função `ReadFile` aceita TLVs (Tag-Comprimento-Valor) com comprimentos de até 4 GB. Isso pode levar ao consumo excessivo de recursos, incluindo memória e ciclos da CPU, potencialmente causando lentidão ou tornando a thread receptora não responsiva. Um chip NFC malicioso (Comunicação de Campo Próximo) pode explorar isso enviando bytes falsos em blocos, sobrecarregando o sistema. Este problema afeta projetos que usam a biblioteca gmrtd para ler arquivos de NFCs. A vulnerabilidade decorre do consumo de recursos não restrito durante o processamento de TLVs grandes, especificamente ao ler dados em blocos de 256 bytes.
**Recomendações**
Atualize para a versão 0.17.2 do gmrtd ou superior.