PT-2026-76796 · Hashcat · Hashcat

·

CVE-2026-68765

·

Publicado

2026-08-17

·

Atualizado

2026-08-21

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas hashcat versões posteriores a 7.1.2
Description Um estouro de buffer de heap existe no módulo KeePass AESKDF/KDBX v4 (módulo 34301). O problema ocorre quando o módulo processa o nono token do campo de hash; embora aceite até 600 caracteres hexadecimais, ele decodifica esses dados em um buffer fixo de 256 bytes sem realizar uma verificação de comprimento. Isso permite que uma entrada excessiva escreva até 44 bytes além do limite do buffer em campos esalt adjacentes e metadados de chunk de heap, o que pode levar à corrupção de heap ou violações de acesso à memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68765

Produtos afetados

Hashcat