Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ryotobuaa

#32973de 57,652
8.7CVSS total
Vulnerabilidades · 1
PT-2026-95019
8.7
2026-09-17
Opendds · Opendds · CVE-2026-52836
**Nome do Software Vulnerável e Versões Afetadas** OpenDDS versões anteriores a 3.34.0 **Descrição** Um atacante de rede pode causar a falha de um participante acessível ao enviar uma submensagem RTPS UDP malformada. Um comprimento ou estado de número de sequência manipulado faz com que a função `handle input()` em `RtpsUdpReceiveStrategy.cpp` avance o `rd ptr()` do `ACE Message Block` além dos dados válidos. Subsequentemente, a função `init()` em `RtpsSampleHeader.cpp` desreferencia este ponteiro de leitura inválido sem validá-lo em relação ao `wr ptr()` ou garantir que um cabeçalho de submensagem completo permaneça. Isso resulta em um SIGSEGV (falha de segmentação), que é um erro específico que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão, encerrando o processo e destruindo as entidades hospedadas. Nenhuma autenticação ou interação da vítima é necessária. **Recomendações** Atualizar para a versão 3.34.0.