PT-2026-52552 · Rtklib · Rtklib

·

CVE-2026-56789

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas RTKLIB versões anteriores a 2.4.4
Description Um estouro de buffer de heap ocorre na função readrnxobsb() em src/rinex.c devido a uma falha ao limitar os valores de contagem de satélites nos cabeçalhos de época RINEX. Um invasor pode fornecer um arquivo RINEX malicioso especificando mais de 64 satélites por época, resultando em gravações de estouro de buffer de heap e leituras de pilha fora dos limites. Isso causa corrupção de memória e falhas em aplicações baseadas em RTKLIB, como rnx2rtkp e RTKPOST.
Recommendations Atualize o RTKLIB para a versão 2.4.4 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56789

Produtos afetados

Rtklib