PT-2026-107421 · Savannah · Lwip
CVE-2026-15340
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Savannah lwIP SMTP client versão 2.2.1
Descrição
Um estouro de buffer (buffer overflow) existe no cliente SMTP, que pode ser explorado para obter a execução remota de código em sistemas de controle industrial. Este problema permite que invasores realizem movimentação lateral em redes de infraestrutura crítica.
Recomendações
Aplique a correção imediata fornecida para a versão 2.2.1.
Implemente a segmentação de tempo de execução em ambientes OT para limitar o raio de impacto.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lwip