PT-2026-78361 · Nnn · Nnn

·

CVE-2026-65609

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v4.0

2.4

Baixa

VetorAV:L/AC:L/AT:N/PR:L/UI:A/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas nnn versão 5.2
Descrição Um problema de gravação fora dos limites (Out-of-Bound write) existe devido à validação insuficiente de campos de comprimento controlados por um invasor durante a desserialização de arquivos de sessão. Quando um arquivo de sessão manipulado é carregado usando a opção -s, a aplicação pode gravar dados além dos limites de buffers globais de tamanho fixo. Isso permite que um invasor que consiga colocar um arquivo de sessão malicioso no diretório de sessões corrompa o estado global adjacente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65609

Produtos afetados

Nnn