PT-2026-76754 · Covesa · Open1722
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
COVESA Open1722 versões 0.1722 through 0.9.2
Description
Ocorre um estouro de buffer de pilha quando invasores remotos não autenticados enviam um datagrama UDP manipulado contendo mais de 15 mensagens ACF-CAN. A função
avtp to can() incrementa seu índice de gravação sem limitá-lo ao tamanho do array fornecido pelo chamador. Como o ouvinte aceita datagramas de qualquer remetente que corresponda a um ID de fluxo não autenticado e codificado, transmitido em texto simples, invasores podem corromper a memória de pilha adjacente, levando potencialmente à execução de código arbitrário ou negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open1722