PT-2026-65944 · Sony · Xav-9500Es

CVE-2026-18280

·

Publicado

2026-07-29

·

Atualizado

2026-08-31

CVSS v3.1

3.9

Baixa

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Sony XAV-9500ES (versões afetadas não especificadas)
Descrição Atacantes com presença física podem executar código arbitrário em dispositivos afetados sem a necessidade de autenticação. O problema ocorre no daemon gpsd durante o processamento de dados NMEA, que é um formato de dados padrão utilizado por receptores GPS. A falha é causada pela ausência de validação adequada do comprimento dos dados fornecidos pelo usuário antes de serem copiados para um buffer de comprimento fixo, resultando em um estouro de buffer. Isso pode ser explorado para executar código no contexto do daemon gpsd.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18280
ZDI-26-473

Produtos afetados

Xav-9500Es