PT-2026-67642 · Popt · Popt

CVE-2026-18739

·

Publicado

2026-08-04

·

Atualizado

2026-08-31

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas popt (versões afetadas não especificadas)
Description Um erro de off-by-one existe na função poptStuffArgs() da biblioteca de análise de opções de linha de comando popt. Este problema ocorre quando a função é chamada repetidamente por uma aplicação hospedeira ou através de aninhamento profundo de aliases, levando à corrupção de dados internos do programa. Um invasor local poderia potencialmente executar código arbitrário se a aplicação hospedeira processar os dados corrompidos de forma insegura.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94508
AZL-94596
CVE-2026-18739
ECHO-784F-603D-C633
RHSA-2026:56984

Produtos afetados

Popt