PT-2026-34450 · Efivar · Efivar
CVE-2026-6862
·
Publicado
2026-04-22
·
Atualizado
2026-09-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
efivar (versões afetadas não especificadas)
Description
Uma falha existe no analisador de nós de caminho de dispositivo do libefiboot, um componente do efivar. O analisador não valida se o campo
Length de cada nó possui pelo menos 4 bytes, que é o tamanho mínimo para um cabeçalho de nó de caminho de dispositivo EFI (Extensible Firmware Interface). Um usuário local pode fornecer um nó de caminho de dispositivo especialmente criado para desencadear uma recursão infinita, levando ao esgotamento da pilha e ao travamento do processo, resultando em uma negação de serviço (DoS).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Efivar