PT-2026-22739 · Libbiosig · Libbiosig
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libbiosig versões 3.9.2 e Ramo Master (db9a9a63)
Descrição
Existe um estouro de buffer no heap na funcionalidade de análise sintática do WFT Nicolet da libbiosig. Um arquivo .wft especialmente elaborado pode levar à execução de código arbitrário. Um atacante pode fornecer um arquivo malicioso para desencadear este problema.
Recomendações
libbiosig versão 3.9.2: Evite processar arquivos .wft não confiáveis ou maliciosos.
libbiosig Ramo Master (db9a9a63): Evite processar arquivos .wft não confiáveis ou maliciosos.
Exploit
Correção
RCE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libbiosig