PT-2026-80764 · Surfio · Surfio

CVE-2026-55211

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas surfio versões anteriores a 0.0.19
Descrição A validação insuficiente de campos de tamanho em arquivos irap leva a um estouro de buffer (buffer overflow), que ocorre quando um programa grava mais dados em um bloco de memória do que ele pode suportar. Este problema é particularmente crítico quando o software é usado para analisar arquivos não confiáveis em um contexto de rede, como um serviço web.
Recomendações Atualize para a versão 0.0.19.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55211
GHSA-RCR2-HGGW-43WM
PYSEC-2026-3701

Produtos afetados

Surfio