PT-2026-108173 · Ibm · Guardium Data Protection
CVE-2026-82334
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Guardium Data Protection versões 12.0 a 12.2
Description
Existe uma leitura fora dos limites baseada em heap no analisador do protocolo TDS7 LOGIN7. Um invasor remoto pode explorar isso enviando um pacote TDS LOGIN7 especialmente criado que contenha valores de deslocamento ou comprimento inválidos, o que pode levar à divulgação de informações ou a uma negação de serviço. Uma leitura fora dos limites baseada em heap ocorre quando um programa lê dados além do final de um buffer de memória alocado no heap.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardium Data Protection