PT-2026-82482 · Greenbone · Openvas
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Greenbone OpenVAS (versões afetadas não especificadas)
Description
Um atacante remoto com privilégios de usuário pode desencadear um estouro de buffer de pilha (stack buffer overflow) ao utilizar um teste de vulnerabilidade (VT) NASL malicioso ou comprometido. Esta falha permite que o atacante execute código remotamente e obtenha acesso total ao sistema comprometido. NASL (Nessus Attack Scripting Language) é a linguagem de script utilizada para escrever testes de vulnerabilidade para o scanner.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openvas