PT-2026-31463 · Unknown · The Sleuth Kit
CVE-2026-40026
·
Publicado
2026-04-08
·
Atualizado
2026-04-17
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Name of the Vulnerable Software and Affected Versions
The Sleuth Kit versões até 4.14.0
Description
O Sleuth Kit contém uma falha de leitura fora dos limites na análise do sistema de arquivos ISO9660. A função
parse susp() não valida corretamente os campos len id, len des e len src da imagem do disco antes de copiar dados para um buffer de pilha. Isso pode levar a leituras além da memória alocada, e uma entrada SUSP de comprimento zero pode causar um loop infinito.Recommendations
Atualize para uma versão mais recente que 4.14.0.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Sleuth Kit