PT-2026-72891 · Dbi · Dbi
CVE-2026-73194
·
Publicado
2026-08-15
·
Atualizado
2026-09-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
DBI versões anteriores a 1.652
Descrição
Existe um problema onde um marcador numérico não validado pode desencadear uma gravação fora dos limites do heap (heap out-of-bounds write) durante o processo de preparse. O processo reserva sete bytes de saída por byte de entrada, com base na largura máxima de uma expansão
:p99999. No entanto, o ramo :N utiliza a função atoi() para analisar números e atribui o resultado ao contador de vínculo (binder counter) sem uma verificação de intervalo. Se uma instrução contiver um valor como :2147483648, o contador pode envolver para um valor negativo. Marcas ? subsequentes são então expandidas usando sprintf() em strings como :p-2147483648, que requerem 14 bytes, excedendo o buffer alocado de 7 bytes. Isso ocorre quando instruções não confiáveis são pré-processadas em marcadores do estilo :pN. Os estilos de retorno ? e %s não são afetados, pois validam o número analisado em relação à sequência esperada.Recomendações
Atualize para a versão 1.652 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dbi