PT-2026-68136 · Unknown · Freemodbus

·

CVE-2026-71263

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeModbus LINUXTCP port (versões afetadas não especificadas)
Descrição A porta LINUXTCP do FreeModbus contém uma verificação de limite off-by-one na função xMBPortTCPPool() localizada em demo/LINUXTCP/port/porttcp.c. O problema ocorre porque a verificação if (usTCPFrameBytesLeft > MB TCP BUF SIZE) utiliza uma comparação de maior estrito em vez de maior ou igual ao limite de 263 bytes de MB TCP BUF SIZE. Um quadro MBAP (Modbus Application Protocol) com um campo de comprimento de 264 faz com que usTCPFrameBytesLeft seja 263, o que ignora a verificação. Consequentemente, a função recv() grava até 263 bytes a partir do deslocamento de buffer 7 no buffer estático aucTCPBuf de 263 bytes, causando um estouro de 7 bytes na variável estática adjacente usTCPBufPos. Isso pode ser acionado por um único pacote Modbus TCP manipulado e não autenticado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71263

Produtos afetados

Freemodbus