PT-2026-53317 · Unknown · Pcapplusplus
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
seladb PcapPlusPlus versão 25.05
Description
Um estouro de buffer baseado em heap existe no componente TLS Hello Handler. O problema ocorre na função
pcpp::SSLClientHelloMessage::getHandshakeVersion() localizada no arquivo Packet++/src/SSLHandshake.cpp. Um invasor remoto pode disparar isso manipulando o argumento handshakeVersion. Este ataque é caracterizado por alta complexidade e é considerado difícil de explorar.Recommendations
Aplicar o patch 98e671010bc7c87b95898c22ae289220ae92542b na versão 25.05.
Exploit
Correção
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pcapplusplus