PT-2026-76796 · Hashcat · Hashcat
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
hashcat versões posteriores a 7.1.2
Description
Um estouro de buffer de heap existe no módulo KeePass AESKDF/KDBX v4 (módulo 34301). O problema ocorre quando o módulo processa o nono token do campo de hash; embora aceite até 600 caracteres hexadecimais, ele decodifica esses dados em um buffer fixo de 256 bytes sem realizar uma verificação de comprimento. Isso permite que uma entrada excessiva escreva até 44 bytes além do limite do buffer em campos esalt adjacentes e metadados de chunk de heap, o que pode levar à corrupção de heap ou violações de acesso à memória.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hashcat