PT-2025-51923 · Capstone+2 · Capstone+2

·

CVE-2025-68114

·

Publicado

2025-12-17

·

Atualizado

2026-07-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Capstone 6.0.0-Alpha5 e anteriores
Descrição Um valor de retorno não verificado da função vsnprintf dentro de SStream concat pode levar a um underflow ou overflow de buffer na pilha. Uma entrada maliciosa em cs opt mem.vsnprintf pode fazer com que o índice do SStream se torne negativo ou exceda os limites do buffer, resultando em um underflow/overflow de buffer na pilha durante operações de escrita subsequentes.
Recomendações Atualize para uma versão posterior à 6.0.0-Alpha5.

Exploit

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:39309
ALSA-2026:4898
ALSA-2026:6817
AZL-72697
AZL-72821
AZL-74805
BDU:2026-04943
CVE-2025-68114
GHSA-85F5-6XR3-Q76R
RHSA-2026:13923
RHSA-2026:39309
RHSA-2026:4898
RHSA-2026:5123
RHSA-2026:5124
RHSA-2026:5125
RHSA-2026:5224
RHSA-2026:6817
SUSE-SU-2026:0060-1
SUSE-SU-2026:20054-1
SUSE-SU-2026:20868-1

Produtos afetados

Capstone
Debian
Rocky Linux