Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zhangph

#18239de 56,330
15.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-52211
8.1
2026-06-25
Nsd · Nsd · CVE-2026-12246
**Nome do Software Vulnerável e Versões Afetadas** NSD versão 4.14.0 **Description** Uma falha de corrupção de memória ocorre ao lidar com registros de recurso APL (Address Prefix List) durante o processo de serialização ou gravação de uma zona no disco. O problema decorre de uma validação de entrada e verificação de limites inadequadas do campo `adflength`. Um invasor pode causar um estouro de buffer baseado em pilha ao introduzir um registro APL especialmente criado, com um `adflength` maior do que o permitido para a família de endereços, em uma zona. Isso pode resultar na sobrescrita de até 111 bytes controlados pelo invasor na pilha, levando potencialmente a uma negação de serviço ou execução de código arbitrário. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-42903
7.5
2026-05-24
Gnu · Gnu Sasl · CVE-2026-48829
**Nome do Software Vulnerável e Versões Afetadas** GNU SASL versões anteriores a 2.2.3 **Descrição** O DIGEST-MD5 contém uma desreferência de ponteiro NULL que afeta tanto clientes quanto servidores. Este problema ocorre no arquivo lib/digest-md5/getsubopt.c quando um token conhecido é fornecido sem um caractere = acompanhante. **Recomendações** Atualize para a versão 2.2.3 ou posterior.