PT-2026-45870 · Unknown · Openseachest
CVE-2026-10717
·
Publicado
2026-06-02
·
Atualizado
2026-06-03
CVSS v4.0
1.8
Baixa
| Vetor | AV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:A/V:D/RE:L/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
openSeaChest versão 25.05.3
Descrição
Operações de escrita e leitura fora dos limites ocorrem ao utilizar o comando
--showSCSIDefects. Este problema permite a escrita de informações de defeitos fora dos limites ao processar listas de defeitos muito extensas, o que pode ser desencadeado por uma unidade com um número excessivo de defeitos ou por um comprimento de resposta de defeito de um dispositivo SCSI maliciosamente configurado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openseachest