PT-2026-41121 · Libyang+1 · Libyang+1

·

CVE-2026-44673

·

Publicado

2026-05-14

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libyang versões anteriores a 5.2.15
Descrição A função lyb read string() em src/parser lyb.c contém um estouro de número inteiro (integer overflow). Isso ocorre ao processar um blob binário LYB maliciosamente manipulado, resultando em um estouro de buffer de heap (heap buffer overflow). Um invasor capaz de fornecer dados LYB a um consumidor libyang, como um servidor NETCONF ou sysrepo, pode causar a interrupção do sistema ou corrupção de heap.
Recomendações Atualize para a versão 5.2.15.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:24545
ALSA-2026:24758
ALSA-2026:25051
AZL-86816
CVE-2026-44673
OPENSUSE-SU-2026:10880-1
OPENSUSE-SU-2026:21113-1
RHSA-2026:24545
RHSA-2026:24758
RHSA-2026:25051
RHSA-2026:49666
RHSA-2026:51339
RHSA-2026:51351
RHSA-2026:51368
SUSE-SU-2026:22200-1
SUSE-SU-2026:22208-1
SUSE-SU-2026:2334-1
SUSE-SU-2026:2335-1
SUSE-SU-2026:2337-1
SUSE-SU-2026:2381-1

Produtos afetados

Rocky Linux
Libyang