Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ramrunner

#44306de 56,329
6.5CVSS total
Vulnerabilidades · 1
PT-2026-4858
6.5
2026-01-27
Gmrtd · Gmrtd · CVE-2026-24738
**Nome do Software Vulnerável e Versões Afetadas** versões do gmrtd anteriores a 0.17.2 **Descrição** A biblioteca Go gmrtd contém uma falha na qual a função `ReadFile` aceita TLVs (Tag-Comprimento-Valor) com comprimentos de até 4 GB. Isso pode levar ao consumo excessivo de recursos, incluindo memória e ciclos da CPU, potencialmente causando lentidão ou tornando a thread receptora não responsiva. Um chip NFC malicioso (Comunicação de Campo Próximo) pode explorar isso enviando bytes falsos em blocos, sobrecarregando o sistema. Este problema afeta projetos que usam a biblioteca gmrtd para ler arquivos de NFCs. A vulnerabilidade decorre do consumo de recursos não restrito durante o processamento de TLVs grandes, especificamente ao ler dados em blocos de 256 bytes. **Recomendações** Atualize para a versão 0.17.2 do gmrtd ou superior.