Trusted Domain · Openrc · CVE-2026-100895
**Nome do Software Vulnerável e Versões Afetadas**
Trusted Domain Project OpenARC versões anteriores a 1.0.0.Beta0
**Descrição**
Uma falha de segurança no componente `libopenarc` permite um ataque remoto. O problema reside na função `arc parse canon t()` dentro da biblioteca `libopenarc/arc-canon.c`, onde a manipulação específica resulta em um null pointer dereference, uma condição em que o software tenta ler um endereço de memória nulo, geralmente resultando em um travamento.
**Recomendações**
Atualizar para a versão 1.0.0.Beta0.
Como mitigação temporária, restrinja o acesso à função `arc parse canon t()` dentro do componente `libopenarc`.