PT-2026-57875 · Openemr · Openemr

CVE-2026-51536

·

Publicado

2026-07-13

·

Atualizado

2026-08-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpENer versão 2.3.0
Descrição Existe um problema ao analisar pacotes de rede do Common Industrial Protocol (CIP) onde o parâmetro de comprimento é tipado de forma inconsistente na pilha de chamadas. Um comprimento upstream calculado como int é passado para uma função downstream que espera um EipInt16 (um inteiro assinado de 16 bits). Um pacote maliciosamente criado pode fazer com que o parâmetro de comprimento sofra overflow ou seja truncado para um valor negativo, ignorando a verificação de limites devido a problemas de comparação entre sinalizados e não sinalizados. Isso leva a um Stack Buffer Overflow—uma condição em que um programa grava mais dados em um buffer na pilha do que ele pode suportar—ao ler dados na função DecodePaddedEPath().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51536
RHSA-2026:45341

Produtos afetados

Openemr