PT-2026-40209 · Unknown+1 · Volume Manager Extension Driver+1

CVE-2026-40380

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Volume Manager Extension Driver (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap no Volume Manager Extension Driver permite que um invasor autorizado execute código arbitrário. Este problema pode ser desencadeado por meio de um ataque físico ou remotamente, afetando potencialmente todo o sistema. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, levando à corrupção da memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Out of bounds Read

Heap Based Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07123
CVE-2026-40380

Produtos afetados

Volume Manager Extension Driver
Windows