PT-2026-69837 · Entr · Entr

·

CVE-2026-18370

·

Publicado

2026-08-10

·

Atualizado

2026-08-20

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas entr (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe na função run utility(). A função aloca um buffer de heap de tamanho fixo usando malloc(ARG MAX) e copia argumentos de linha de comando para ele. Ela avança o ponteiro de destino com base no valor de retorno de strlcpy(), que retorna o comprimento total da string de origem em vez dos bytes gravados. Quando o buffer é exatamente preenchido, o tamanho restante sofre um underflow como um size t sem sinal, causando gravações fora dos limites. Isso pode ser desencadeado ao fornecer argumentos de linha de comando cujo comprimento preencha o buffer ou através do recurso de substituição / , que expande um token curto em um caminho de arquivo mais longo em tempo de execução. Um invasor local pode explorar isso para causar corrupção de memória, aborto do processo e negação de serviço.
Recomendações Aplique a correção fornecida no commit 2467fe0.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18370
OESA-2026-3486
OESA-2026-3487
OESA-2026-3488

Produtos afetados

Entr