PT-2026-52540 · Hydra · Hydra

·

CVE-2026-56766

·

Publicado

2026-06-25

·

Atualizado

2026-06-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hydra versões anteriores ao commit 9cc84c2 da versão 9.7
Description Um estouro de buffer de pilha (stack buffer overflow) ocorre no processo de autenticação NTLM nos módulos SMTP, POP3, IMAP, NNTP, HTTP, HTTP-Proxy e HTTP-Proxy-Urlenum. O problema acontece quando o software processa um desafio NTLM Type-2 malicioso—uma resposta de um servidor durante o handshake de autenticação NTLM. Um servidor malicioso pode enviar um desafio manipulado contendo uma string de domínio excessivamente longa, fazendo com que os dados de resposta codificados em base64 estourem um buffer de pilha de 500 bytes em 18 a 330 bytes. Isso pode permitir a execução remota de código em sistemas que não possuem proteção de pilha.
Recommendations Atualize o Hydra para a versão que contenha o commit 9cc84c2.

Exploit

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56766
OPENSUSE-SU-2026:11131-1

Produtos afetados

Hydra