PT-2025-51923 · Capstone+2 · Capstone+2
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Capstone 6.0.0-Alpha5 e anteriores
Descrição
Um valor de retorno não verificado da função
vsnprintf dentro de SStream concat pode levar a um underflow ou overflow de buffer na pilha. Uma entrada maliciosa em cs opt mem.vsnprintf pode fazer com que o índice do SStream se torne negativo ou exceda os limites do buffer, resultando em um underflow/overflow de buffer na pilha durante operações de escrita subsequentes.Recomendações
Atualize para uma versão posterior à 6.0.0-Alpha5.
Exploit
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Capstone
Debian
Rocky Linux