PT-2026-57911 · Openemr · Openemr

CVE-2026-51540

·

Publicado

2026-07-13

·

Atualizado

2026-08-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpENer versão 2.3.0 (branch master até o commit 76b95cf)
Descrição Um problema grave de corrupção de memória existe devido a um underflow de inteiro durante o processamento de mensagens explícitas conectadas na função SendUnitData(). Um underflow de inteiro ocorre quando uma operação aritmética resulta em um valor inferior ao valor mínimo representável para aquele tipo de dado, o que, neste caso, leva à corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51540
RHSA-2026:45341

Produtos afetados

Openemr