PT-2026-72031 · Kunbus · Icontrol

CVE-2026-13196

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas KUNBUS piControl versão 2.6.2
Description Um problema de gravação fora dos limites (out-of-bounds write) existe na funcionalidade de gerenciamento de imagem de processo. Um invasor local autenticado com acesso à configuração do dispositivo pode gravar dados controlados fora dos limites do buffer de imagem de processo e corromper a memória do kernel adjacente. Isso é alcançado fornecendo dados de configuração de dispositivo e entrada manipulados através do dispositivo de caractere piControl, resultando em corrupção de memória do kernel e negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13196

Produtos afetados

Icontrol