PT-2026-76737 · Unknown · Indiserver

·

CVE-2026-71979

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas indiserver versões anteriores a 2.2.4.3
Descrição Ocorre um estouro de buffer de pilha quando o daemon processa XML malformado com tags incompatíveis que excedem 1024 bytes. Um invasor remoto não autenticado pode enviar um único pacote TCP na porta 7624 para disparar uma gravação sprintf() ilimitada em um buffer de pilha fixo de 1024 bytes dentro de MsgQueue.cpp. Esta ação encerra o daemon e interrompe todas as sessões ativas de clientes e drivers.
Recomendações Atualize o indiserver para a versão que contenha o commit 96bbd7f.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71979

Produtos afetados

Indiserver