PT-2026-31463 · Unknown · The Sleuth Kit

CVE-2026-40026

·

Publicado

2026-04-08

·

Atualizado

2026-04-17

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Name of the Vulnerable Software and Affected Versions The Sleuth Kit versões até 4.14.0
Description O Sleuth Kit contém uma falha de leitura fora dos limites na análise do sistema de arquivos ISO9660. A função parse susp() não valida corretamente os campos len id, len des e len src da imagem do disco antes de copiar dados para um buffer de pilha. Isso pode levar a leituras além da memória alocada, e uma entrada SUSP de comprimento zero pode causar um loop infinito.
Recommendations Atualize para uma versão mais recente que 4.14.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82001
CVE-2026-40026
OESA-2026-1934
OESA-2026-1935
OESA-2026-1936
OESA-2026-1937
OESA-2026-1938
OESA-2026-1939

Produtos afetados

The Sleuth Kit