PT-2026-53307 · Unknown · Pcapplusplus
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
seladb PcapPlusPlus versão 25.05
Description
Um estouro de buffer baseado em heap existe no componente LightPcapNg Parser, dentro da função
parse by block type() do arquivo light pcapng.c. Este problema ocorre quando o argumento captured packet length é manipulado, permitindo que um invasor remoto desencadeie o estouro. O ataque é caracterizado por alta complexidade e dificuldade de exploração.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o uso da função
parse by block type() no LightPcapNg Parser.Exploit
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pcapplusplus