PT-2026-53307 · Unknown · Pcapplusplus

·

CVE-2026-13587

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas seladb PcapPlusPlus versão 25.05
Description Um estouro de buffer baseado em heap existe no componente LightPcapNg Parser, dentro da função parse by block type() do arquivo light pcapng.c. Este problema ocorre quando o argumento captured packet length é manipulado, permitindo que um invasor remoto desencadeie o estouro. O ataque é caracterizado por alta complexidade e dificuldade de exploração.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o uso da função parse by block type() no LightPcapNg Parser.

Exploit

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13587

Produtos afetados

Pcapplusplus