PT-2026-108173 · Ibm · Guardium Data Protection

CVE-2026-82334

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Guardium Data Protection versões 12.0 a 12.2
Description Existe uma leitura fora dos limites baseada em heap no analisador do protocolo TDS7 LOGIN7. Um invasor remoto pode explorar isso enviando um pacote TDS LOGIN7 especialmente criado que contenha valores de deslocamento ou comprimento inválidos, o que pode levar à divulgação de informações ou a uma negação de serviço. Uma leitura fora dos limites baseada em heap ocorre quando um programa lê dados além do final de um buffer de memória alocado no heap.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82334

Produtos afetados

Guardium Data Protection