PT-2026-107421 · Savannah · Lwip

CVE-2026-15340

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Savannah lwIP SMTP client versão 2.2.1
Descrição Um estouro de buffer (buffer overflow) existe no cliente SMTP, que pode ser explorado para obter a execução remota de código em sistemas de controle industrial. Este problema permite que invasores realizem movimentação lateral em redes de infraestrutura crítica.
Recomendações Aplique a correção imediata fornecida para a versão 2.2.1. Implemente a segmentação de tempo de execução em ambientes OT para limitar o raio de impacto.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-15340

Produtos afetados

Lwip