PT-2026-67551 · Unknown · Oresat Firmware

CVE-2026-67673

·

Publicado

2026-08-03

·

Atualizado

2026-08-04

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OreSat Firmware versão 1.0
Description Um estouro de buffer baseado em pilha ocorre na função cmd edl() ao processar o comando edl fw flash. O problema surge porque o argumento <filename> é copiado para um buffer de pilha de 64 bytes usando memcpy() sem a validação adequada do comprimento da entrada. Um invasor com acesso físico à interface serial UART3 pode explorar isso enviando um comando manipulado contendo um parâmetro de nome de arquivo excessivamente grande.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67673

Produtos afetados

Oresat Firmware