PT-2026-76754 · Covesa · Open1722

·

CVE-2026-73522

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas COVESA Open1722 versões 0.1722 through 0.9.2
Description Ocorre um estouro de buffer de pilha quando invasores remotos não autenticados enviam um datagrama UDP manipulado contendo mais de 15 mensagens ACF-CAN. A função avtp to can() incrementa seu índice de gravação sem limitá-lo ao tamanho do array fornecido pelo chamador. Como o ouvinte aceita datagramas de qualquer remetente que corresponda a um ID de fluxo não autenticado e codificado, transmitido em texto simples, invasores podem corromper a memória de pilha adjacente, levando potencialmente à execução de código arbitrário ou negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73522

Produtos afetados

Open1722