PT-2026-52549 · Rtklib · Rtklib
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RTKLIB versões anteriores a 2.4.4
Description
Ocorre uma gravação fora dos limites na função
decode type1033() porque os contadores de comprimento não são limitados ao tamanho do buffer de destino. Isso permite um estouro de até 191 bytes em campos de descritor fixos de 64 bytes. Um invasor que controle um fluxo de correção NTRIP ou serial RTCM3 pode enviar uma mensagem do tipo 1033 manipulada com um CRC válido para corromper membros adjacentes do objeto rtcm t, o que pode levar à execução de código arbitrário ou negação de serviço.Recommendations
Atualize para uma versão posterior à 2.4.3.
Exploit
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rtklib