PT-2026-34450 · Efivar · Efivar

CVE-2026-6862

·

Publicado

2026-04-22

·

Atualizado

2026-09-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions efivar (versões afetadas não especificadas)
Description Uma falha existe no analisador de nós de caminho de dispositivo do libefiboot, um componente do efivar. O analisador não valida se o campo Length de cada nó possui pelo menos 4 bytes, que é o tamanho mínimo para um cabeçalho de nó de caminho de dispositivo EFI (Extensible Firmware Interface). Um usuário local pode fornecer um nó de caminho de dispositivo especialmente criado para desencadear uma recursão infinita, levando ao esgotamento da pilha e ao travamento do processo, resultando em uma negação de serviço (DoS).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6862

Produtos afetados

Efivar