PT-2026-82651 · Gnu · Gnu C Library

CVE-2026-18374

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v3.1

4.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GNU C Library versões anteriores a 2.46
Descrição Um estouro de buffer de heap pode ocorrer na função fopen() quando uma string efetivamente vazia é passada para a extensão de sintaxe ,ccs= do argumento de modo, desde que a string de modo seja controlada por um invasor. Um estouro de buffer de heap é um problema de corrupção de memória onde os dados são gravados além dos limites de um buffer alocado no heap.
Recomendações Atualize para uma versão posterior a 2.45. Valide quaisquer valores fornecidos pelo usuário destinados à extensão ccs antes de passá-los para a função fopen().

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98042
CVE-2026-18374
ECHO-9169-1FD9-0C1C

Produtos afetados

Gnu C Library