PT-2026-52549 · Rtklib · Rtklib

·

CVE-2026-56786

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RTKLIB versões anteriores a 2.4.4
Description Ocorre uma gravação fora dos limites na função decode type1033() porque os contadores de comprimento não são limitados ao tamanho do buffer de destino. Isso permite um estouro de até 191 bytes em campos de descritor fixos de 64 bytes. Um invasor que controle um fluxo de correção NTRIP ou serial RTCM3 pode enviar uma mensagem do tipo 1033 manipulada com um CRC válido para corromper membros adjacentes do objeto rtcm t, o que pode levar à execução de código arbitrário ou negação de serviço.
Recommendations Atualize para uma versão posterior à 2.4.3.

Exploit

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56786

Produtos afetados

Rtklib