PT-2026-54457 · Telephony · Telephony

CVE-2026-20462

·

Publicado

2026-07-01

·

Atualizado

2026-07-01

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Telephony (versões afetadas não especificadas)
Description Ocorre corrupção de memória no Telephony devido a um heap buffer overflow, que é uma condição onde um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar. Esta falha pode permitir que um ator malicioso que já obteve privilégios de Sistema realize a escalação de privilégios local. A exploração não requer interação do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20462

Produtos afetados

Telephony