PT-2026-4858 · Gmrtd · Gmrtd

·

CVE-2026-24738

·

Publicado

2026-01-27

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas versões do gmrtd anteriores a 0.17.2
Descrição A biblioteca Go gmrtd contém uma falha na qual a função ReadFile aceita TLVs (Tag-Comprimento-Valor) com comprimentos de até 4 GB. Isso pode levar ao consumo excessivo de recursos, incluindo memória e ciclos da CPU, potencialmente causando lentidão ou tornando a thread receptora não responsiva. Um chip NFC malicioso (Comunicação de Campo Próximo) pode explorar isso enviando bytes falsos em blocos, sobrecarregando o sistema. Este problema afeta projetos que usam a biblioteca gmrtd para ler arquivos de NFCs. A vulnerabilidade decorre do consumo de recursos não restrito durante o processamento de TLVs grandes, especificamente ao ler dados em blocos de 256 bytes.
Recomendações Atualize para a versão 0.17.2 do gmrtd ou superior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24738
GHSA-J49H-6577-5XWQ
GO-2026-4379
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Gmrtd