PT-2026-31462 · Unknown · The Sleuth Kit
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Name of the Vulnerable Software and Affected Versions
The Sleuth Kit versões até 4.14.0
Description
O Sleuth Kit contém uma falha no analisador de keybag do sistema de arquivos APFS. A classe
wrapped key parser não valida adequadamente os campos de comprimento, levando a possíveis leituras fora dos limites ao processar dados controlados por um invasor. Isso pode resultar em divulgação de informações ou falhas no aplicativo ao lidar com imagens de disco APFS maliciosas.Recommendations
Atualize para uma versão superior a 4.14.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Sleuth Kit