PT-2026-84307 · Gnome · Gvfs
CVE-2026-84267
·
Publicado
2026-09-01
·
Atualizado
2026-09-02
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
gvfs (versões afetadas não especificadas)
Descrição
Uma falha no backend SFTP permite que um servidor SFTP malicioso faça com que a função
read string() aloque um buffer sem verificar se ele está completamente preenchido. Isso deixa o restante do buffer contendo conteúdos de heap não inicializados. Se o servidor enviar uma resposta FXP HANDLE curta, esses bytes não inicializados são usados como o handle do arquivo e, posteriormente, ecoados de volta ao servidor em requisições seguintes. Isso permite que o servidor leia a memória de heap não inicializada do processo gvfsd-sftp, vazando a base do heap e o endereço de carregamento da biblioteca libgio, o que anula a Randomização do Layout do Espaço de Endereçamento (ASLR), uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereçamento de áreas de dados importantes para evitar a exploração de vulnerabilidades de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gvfs