Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ze Sheng

#20592de 56,330
13.7CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-51365
7.0
2026-06-22
Unknown · Alsa Library · CVE-2026-56109
**Nome do Software Vulnerável e Versões Afetadas** ALSA library versões anteriores a 1.2.16.1 **Description** Um problema de double-free existe na função `parse def()` em `src/conf.c`. Isso ocorre quando o sistema analisa blocos de configuração compostos ou de array aninhados e falha ao verificar os valores de retorno antes de prosseguir. Consequentemente, a função `snd config delete()` é chamada duas vezes no mesmo nó já liberado, o que pode levar à corrupção de memória, uma gravação de ponteiro NULL ou uma leitura de memória inválida se um invasor fornecer um texto de configuração ALSA maliciosamente elaborado. **Recommendations** Atualize a biblioteca ALSA para a versão 1.2.16.1.
PT-2026-48413
6.7
2026-06-10
Ghidra · Ghidra · CVE-2026-52753
**Nome do Software Vulnerável e Versões Afetadas** Ghidra versões anteriores a 12.0.3 **Description** Um problema de falta de memória (out-of-memory) existe na função `rust demangle()`, que aloca buffers de saída ilimitados sem restrições de tamanho. Isso permite que atacantes criem nomes de símbolos Rust maliciosos em binários para disparar a alocação exponencial de memória, resultando no travamento do processo durante a análise binária. **Recommendations** Atualize para a versão 12.0.3 ou posterior.