PT-2026-65944 · Sony · Xav-9500Es
CVE-2026-18280
·
Publicado
2026-07-29
·
Atualizado
2026-08-31
CVSS v3.1
3.9
Baixa
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Sony XAV-9500ES (versões afetadas não especificadas)
Descrição
Atacantes com presença física podem executar código arbitrário em dispositivos afetados sem a necessidade de autenticação. O problema ocorre no daemon
gpsd durante o processamento de dados NMEA, que é um formato de dados padrão utilizado por receptores GPS. A falha é causada pela ausência de validação adequada do comprimento dos dados fornecidos pelo usuário antes de serem copiados para um buffer de comprimento fixo, resultando em um estouro de buffer. Isso pode ser explorado para executar código no contexto do daemon gpsd.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xav-9500Es