PT-2026-35713 · Glibc+4 · Glibc+4

·

CVE-2026-5435

·

Publicado

2026-04-28

·

Atualizado

2026-08-25

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas glibc versões 2.2 e posteriores
Descrição As funções obsoletas ns printrrf(), ns printrr() e fp nquery() não impõem o comprimento do buffer fornecido pelo chamador. Isso pode resultar em uma gravação fora dos limites (out-of-bounds write), que ocorre quando os dados são gravados fora dos limites de um bloco de memória de comprimento fixo pré-alocado, especificamente ao imprimir registros TSIG.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:42694
ALSA-2026:42733
ALSA-2026:42952
AZL-84599
BDU:2026-10479
CVE-2026-5435
ECHO-53D2-A97B-142D
OESA-2026-2592
OESA-2026-2593
OESA-2026-2594
OESA-2026-2767
OPENSUSE-SU-2026:11140-1
OPENSUSE-SU-2026:21228-1
RHSA-2026:12740
RHSA-2026:42694
RHSA-2026:42733
RHSA-2026:42952
SUSE-SU-2026:22453-1
SUSE-SU-2026:22523-1
SUSE-SU-2026:22538-1
SUSE-SU-2026:2987-1
SUSE-SU-2026:3029-1
SUSE-SU-2026:3030-1
USN-8611-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Glibc