PT-2026-49527 · Socket+3 · Socket+3
CVE-2026-12087
·
Publicado
2026-06-15
·
Atualizado
2026-09-09
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Socket versões anteriores a 2.041
Description
Uma leitura de heap fora dos limites existe na função
pack ip mreq source(). O problema ocorre porque a função valida o comprimento do argumento de origem usando o comprimento de bytes do argumento multiaddr precedente em vez da própria origem. Quando um valor de origem menor que 4 bytes é fornecido, a função realiza uma cópia de tamanho fixo para o campo imr sourceaddr, lendo até 3 bytes além do final do buffer. Isso pode resultar na cópia de memória adjacente do heap para a estrutura compactada retornada, potencialmente levando à divulgação de informações.Recommendations
Atualizar para a versão 2.041.
Exploit
Correção
LPE
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Aix
Linuxmint
Socket
Ubuntu