PT-2026-22512 · Unknown · Fascinatedbox Lily

·

CVE-2026-3390

·

Publicado

2026-03-01

·

Atualizado

2026-03-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FascinatedBox lily, versões anteriores a 2.3
Descrição Existe um problema no FascinatedBox lily que envolve uma leitura fora dos limites no componente de Relatório de Erros. O problema está localizado na função patch line end do arquivo src/lily build error.c. O ataque só pode ser realizado localmente. O exploit está disponível publicamente.
Recomendações As versões anteriores a 2.3 devem ser atualizadas. Como medida temporária, considere restringir o acesso à função patch line end até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3390

Produtos afetados

Fascinatedbox Lily