PT-2026-53319 · Unknown · Pcapplusplus
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
seladb PcapPlusPlus versão 25.05
Description
Um estouro de buffer baseado em heap existe no componente Modbus Protocol Handler dentro da biblioteca
Packet++/header/ModbusLayer.h. O problema ocorre quando a função pcpp::ModbusLayer::getLength() processa um argumento length manipulado. Esta falha permite ataques remotos, embora sejam caracterizados por alta complexidade e dificuldade de exploração.Recommendations
Aplicar o patch 4c90c3e3418a2b09dc82b7ca5775e9c1e22fe454 na versão 25.05.
Exploit
Correção
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pcapplusplus