Opendds · Opendds · CVE-2026-52836
**Nome do Software Vulnerável e Versões Afetadas**
OpenDDS versões anteriores a 3.34.0
**Descrição**
Um atacante de rede pode causar a falha de um participante acessível ao enviar uma submensagem RTPS UDP malformada. Um comprimento ou estado de número de sequência manipulado faz com que a função `handle input()` em `RtpsUdpReceiveStrategy.cpp` avance o `rd ptr()` do `ACE Message Block` além dos dados válidos. Subsequentemente, a função `init()` em `RtpsSampleHeader.cpp` desreferencia este ponteiro de leitura inválido sem validá-lo em relação ao `wr ptr()` ou garantir que um cabeçalho de submensagem completo permaneça. Isso resulta em um SIGSEGV (falha de segmentação), que é um erro específico que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão, encerrando o processo e destruindo as entidades hospedadas. Nenhuma autenticação ou interação da vítima é necessária.
**Recomendações**
Atualizar para a versão 3.34.0.