PT-2026-42829 · Cleanstart+5 · Argo Workflows+60
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A função
NewNTUnicodeString() não verifica o estouro de comprimento da string. Quando recebe uma string que excede o tamanho máximo de uma NTUnicodeString (um número de 16 bits de bytes), a função retorna uma string truncada em vez de gerar um erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Argo Workflows
Azl-Otel-Collector
Buildah
Cadvisor
Cert-Manager
Configmap-Reload
Hashicorp Consul
Cortex
Cri-O
Elastic-Beats
Golang
Golang-Golang-X-Sys
Golang.Org/X/Sys
Golang.Org/X/Sys/Windows
Google-Guest-Agent
Gostatsd
Gosu
Govulncheck-Vulndb
Haproxy-Ingress
Helm-Operator
Ingress-Nginx-Controller-1.13
Ingress-Nginx-Controller-1.14
Ingress-Nginx-Controller-1.15
Istio
Kata-Containers-Preview
Keybase Client
Kube-State-Metrics
Kubernetes-Csi-External-Provisioner-Fips
Kubernetes-Csi-External-Snapshotter-Fips
Kubernetes-Csi-Livenessprobe-Fips
Kured
Libnvidia-Container
Logstash-Exporter
Memcached-Exporter
Metacontroller
Metallb
Minio
Mongodb
Mountpoint-S3-Csi-Driver
Nats-Streaming
Newrelic-Prometheus-Configurator
Nvidia Container Toolkit
Opentelemetry-Collector-Contrib
Percona-Server-Mongodb-Operator
Podman
Promxy-Fips
Rabbitmq-Cluster-Operator
Rclone
Smarter-Device-Manager
Spice-Server
Spire-Server-Fips
Temporal
Tigera-Operator
Trino
Vault
Vault-K8S
Velero
Velero-Plugin-For-Csi
Victoriametrics-Vmauth
Wait-For-Port
Weaviate