PT-2026-46256 · Undefined · Undefined
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
bacnet stack versão 1.3.1
Description
Uma leitura fora de limites existe na função
bacnet tag number decode(), que pode ser explorada por atacantes para causar uma negação de serviço. Uma leitura fora de limites ocorre quando o software lê dados além do final do buffer pretendido.Recommendations
Como medida paliativa temporária, considere restringir o uso da função
bacnet tag number decode() até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined