PT-2026-68487 · Sonic3Air · Sonic3Air

·

CVE-2026-66732

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sonic 3 A.I.R. versões anteriores ao commit 2492d18
Descrição Existe uma falha de validação de endereço de origem no ConnectionManager, onde as conexões estabelecidas são resolvidas apenas por um identificador de conexão local de dois bytes. O sistema não verifica se o endereço de origem do datagrama corresponde ao endereço remoto registrado para a conexão. Um atacante on-path que consiga observar o tráfego UDP em texto claro pode injetar pacotes arbitrários em sessões estabelecidas ao forjar o identificador de conexão de dois bytes. Isso permite a terminação da sessão via TerminateConnectionPacket, a falsificação de mensagens de canal arbitrárias e a falsificação de respostas de requisição sem a necessidade de spoofing de endereço IP.
Recomendações Atualize o Sonic 3 A.I.R. para o commit 2492d18 ou uma versão posterior.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66732

Produtos afetados

Sonic3Air