PT-2026-49527 · Socket+3 · Socket+3

CVE-2026-12087

·

Publicado

2026-06-15

·

Atualizado

2026-09-09

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Socket versões anteriores a 2.041
Description Uma leitura de heap fora dos limites existe na função pack ip mreq source(). O problema ocorre porque a função valida o comprimento do argumento de origem usando o comprimento de bytes do argumento multiaddr precedente em vez da própria origem. Quando um valor de origem menor que 4 bytes é fornecido, a função realiza uma cópia de tamanho fixo para o campo imr sourceaddr, lendo até 3 bytes além do final do buffer. Isso pode resultar na cópia de memória adjacente do heap para a estrutura compactada retornada, potencialmente levando à divulgação de informações.
Recommendations Atualizar para a versão 2.041.

Exploit

Correção

LPE

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90156
CVE-2026-12087
ECHO-31E4-D78E-2B62
OESA-2026-2843
OESA-2026-2844
OESA-2026-2845
OESA-2026-2846
OPENSUSE-SU-2026:21411-1
RHSA-2026:11342
SUSE-SU-2026:22847-1
SUSE-SU-2026:22929-1
SUSE-SU-2026:23008-1
SUSE-SU-2026:23075-1
SUSE-SU-2026:3540-1
SUSE-SU-2026:3558-1
USN-8675-1
USN-8675-2
USN-8684-1

Produtos afetados

Ibm Aix
Linuxmint
Socket
Ubuntu