PT-2026-7630 · Unknown · Opensatkit

CVE-2025-70085

·

Publicado

2026-02-11

·

Atualizado

2026-02-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSatKit versão 2.2.1
Descrição O software contém uma vulnerabilidade de overflow de buffer devido ao uso de sprintf sem a verificação adequada de comprimento ao formatar nomes de arquivos no buffer EventErrStr. O buffer EventErrStr é fixo em 256 bytes. A função sprintf é utilizada em funções como FILE ConcatenateCmd() e ConcatenateFiles() dentro do arquivo file.c. Se o comprimento combinado dos nomes de arquivos formatados e do texto constante exceder 256 bytes, ocorre um overflow de buffer na pilha. Os nomes de arquivos podem se aproximar de OS MAX PATH LEN (tipicamente 64-256 bytes) em comprimento, contribuindo para o overflow.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o comprimento máximo dos nomes de arquivos processados pelas funções afetadas.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70085

Produtos afetados

Opensatkit