PT-2026-53317 · Unknown · Pcapplusplus

·

CVE-2026-13588

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas seladb PcapPlusPlus versão 25.05
Description Um estouro de buffer baseado em heap existe no componente TLS Hello Handler. O problema ocorre na função pcpp::SSLClientHelloMessage::getHandshakeVersion() localizada no arquivo Packet++/src/SSLHandshake.cpp. Um invasor remoto pode disparar isso manipulando o argumento handshakeVersion. Este ataque é caracterizado por alta complexidade e é considerado difícil de explorar.
Recommendations Aplicar o patch 98e671010bc7c87b95898c22ae289220ae92542b na versão 25.05.

Exploit

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13588

Produtos afetados

Pcapplusplus