PT-2026-72072 · Capstone · Capstone

CVE-2026-49282

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Capstone versões anteriores a 6.0.0-Alpha9
Description A API pública cs insn name() encaminha IDs de instrução fornecidos pelo chamador diretamente para o backend de arquitetura selecionado. Nos backends M68K e RISCV, verificações de limite ausentes ou incompletas permitem que um ID de instrução inválido controlado pelo chamador desencadeie uma leitura fora dos limites, o que pode travar o processo. Isso resulta em perda de disponibilidade para aplicações ou bindings que expõem a pesquisa de nome de instrução a IDs não confiáveis.
Recommendations Atualize para a versão 6.0.0-Alpha9.

Exploit

Correção

Integer Underflow

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95982
AZL-96737
AZL-96746
CVE-2026-49282
GHSA-JRW4-WJ52-2VW8

Produtos afetados

Capstone