PT-2026-84307 · Gnome · Gvfs

CVE-2026-84267

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas gvfs (versões afetadas não especificadas)
Descrição Uma falha no backend SFTP permite que um servidor SFTP malicioso faça com que a função read string() aloque um buffer sem verificar se ele está completamente preenchido. Isso deixa o restante do buffer contendo conteúdos de heap não inicializados. Se o servidor enviar uma resposta FXP HANDLE curta, esses bytes não inicializados são usados como o handle do arquivo e, posteriormente, ecoados de volta ao servidor em requisições seguintes. Isso permite que o servidor leia a memória de heap não inicializada do processo gvfsd-sftp, vazando a base do heap e o endereço de carregamento da biblioteca libgio, o que anula a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes para evitar a exploração de vulnerabilidades de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84267

Produtos afetados

Gvfs