PT-2026-67642 · Popt · Popt
CVE-2026-18739
·
Publicado
2026-08-04
·
Atualizado
2026-08-31
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
popt (versões afetadas não especificadas)
Description
Um erro de off-by-one existe na função
poptStuffArgs() da biblioteca de análise de opções de linha de comando popt. Este problema ocorre quando a função é chamada repetidamente por uma aplicação hospedeira ou através de aninhamento profundo de aliases, levando à corrupção de dados internos do programa. Um invasor local poderia potencialmente executar código arbitrário se a aplicação hospedeira processar os dados corrompidos de forma insegura.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Popt