PT-2026-63409 · Gnu · Diff3

·

CVE-2026-53910

·

Publicado

2026-07-22

·

Atualizado

2026-08-31

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GNU diffutils diff3 (versões afetadas não especificadas)
Description A ferramenta diff3 contém um estouro de buffer baseado em heap resultante de múltiplos estouros de inteiros com sinal durante cálculos de mapeamento de linha. A aritmética incorreta ao mapear intervalos de linhas pode levar a valores corrompidos sendo usados para limites de loop e alocação de memória. Se um invasor controlar a saída do programa diff usado pelo diff3, como ao usar o parâmetro --diff-program para apontar para um script malicioso, ele poderá desencadear gravações fora dos limites. Isso pode resultar no travamento do aplicativo ou, potencialmente, na execução remota de código.
Recommendations Aplique a correção fornecida no commit 9ff04d5b84743e331e80b589335a52c5480d1815. Evite usar o parâmetro --diff-program com scripts não confiáveis ou maliciosos.

Correção

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53910
ECHO-6CB2-C3D1-6736
OESA-2026-3341
OESA-2026-3342
OESA-2026-3343
OESA-2026-3344
OESA-2026-3444
RHSA-2026:45327
USN-8692-1

Produtos afetados

Diff3