PT-2026-31917 · Nasm · Nasm

CVE-2026-6067

·

Publicado

2026-04-10

·

Atualizado

2026-07-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Netwide Assembler (NASM) (versões afetadas não especificadas)
Descrição Um estouro de buffer de heap ocorre devido à falta de verificação de limites na função obj directive(). Este problema pode ser acionado ao montar um arquivo .asm malicioso, o que pode levar à corrupção da memória heap, negação de serviço ou execução de código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6067
OPENSUSE-SU-2026:11217-1
OPENSUSE-SU-2026:21333-1
SUSE-SU-2026:3178-1

Produtos afetados

Nasm