PT-2026-82651 · Gnu · Gnu C Library
CVE-2026-18374
·
Publicado
2026-08-27
·
Atualizado
2026-09-03
CVSS v3.1
4.9
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GNU C Library versões anteriores a 2.46
Descrição
Um estouro de buffer de heap pode ocorrer na função
fopen() quando uma string efetivamente vazia é passada para a extensão de sintaxe ,ccs= do argumento de modo, desde que a string de modo seja controlada por um invasor. Um estouro de buffer de heap é um problema de corrupção de memória onde os dados são gravados além dos limites de um buffer alocado no heap.Recomendações
Atualize para uma versão posterior a 2.45.
Valide quaisquer valores fornecidos pelo usuário destinados à extensão
ccs antes de passá-los para a função fopen().Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu C Library