PT-2026-31462 · Unknown · The Sleuth Kit

·

CVE-2026-40025

·

Publicado

2026-04-08

·

Atualizado

2026-04-17

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Name of the Vulnerable Software and Affected Versions The Sleuth Kit versões até 4.14.0
Description O Sleuth Kit contém uma falha no analisador de keybag do sistema de arquivos APFS. A classe wrapped key parser não valida adequadamente os campos de comprimento, levando a possíveis leituras fora dos limites ao processar dados controlados por um invasor. Isso pode resultar em divulgação de informações ou falhas no aplicativo ao lidar com imagens de disco APFS maliciosas.
Recommendations Atualize para uma versão superior a 4.14.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82004
CVE-2026-40025
OESA-2026-1936
OESA-2026-1937
OESA-2026-1938
OESA-2026-1939

Produtos afetados

The Sleuth Kit