PT-2026-79548 · Unknown · Luci-Lib-Px5G

·

CVE-2026-62381

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas luci-lib-px5g versões 18.06 through 25.12
Description Um estouro de buffer baseado em heap existe na rotina de codificação ASN.1 nativa asn1 add obj() dentro de x509write.c ao assinar um certificado usando uma chave RSA de 2040 bits. O problema ocorre porque a alocação de BIT STRING é calculada com base na codificação de comprimento DER de 255 bytes, mas a carga útil real gravada, incluindo o byte de bits não utilizados, é de 256 bytes. Isso requer um octeto de comprimento DER adicional, resultando em uma alocação de 259 bytes enquanto 260 bytes são necessários. Consequentemente, a operação memcpy() final grava um byte além do buffer do heap. Esta falha é acessível através da interface Lua exportada via a função create selfsigned().
Recommendations Como medida paliativa temporária, restrinja o uso da função create selfsigned(). No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62381

Produtos afetados

Luci-Lib-Px5G