PT-2026-7630 · Unknown · Opensatkit
CVE-2025-70085
·
Publicado
2026-02-11
·
Atualizado
2026-02-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSatKit versão 2.2.1
Descrição
O software contém uma vulnerabilidade de overflow de buffer devido ao uso de
sprintf sem a verificação adequada de comprimento ao formatar nomes de arquivos no buffer EventErrStr. O buffer EventErrStr é fixo em 256 bytes. A função sprintf é utilizada em funções como FILE ConcatenateCmd() e ConcatenateFiles() dentro do arquivo file.c. Se o comprimento combinado dos nomes de arquivos formatados e do texto constante exceder 256 bytes, ocorre um overflow de buffer na pilha. Os nomes de arquivos podem se aproximar de OS MAX PATH LEN (tipicamente 64-256 bytes) em comprimento, contribuindo para o overflow.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o comprimento máximo dos nomes de arquivos processados pelas funções afetadas.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensatkit