PT-2026-85301 · Ui-Moos · Ui-Moos
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ui-moos versões anteriores a 50b9c6c
Description
Ocorre um estouro de buffer em ScopeTabPane.cpp e ScopeGrid.cpp quando nomes de clientes e variáveis são formatados em buffers fixos de 1024 bytes usando a função
sprintf() sem validação de comprimento. Um invasor pode fornecer identificadores MOOS arbitrariamente longos que estouram esses buffers quando um operador seleciona entradas da lista de processos ou altera variáveis, permitindo a execução de código arbitrário.Recommendations
Atualize o ui-moos para uma versão posterior a 50b9c6c.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ui-Moos