PT-2026-85301 · Ui-Moos · Ui-Moos

·

CVE-2026-85452

·

Publicado

2026-09-03

·

Atualizado

2026-09-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ui-moos versões anteriores a 50b9c6c
Description Ocorre um estouro de buffer em ScopeTabPane.cpp e ScopeGrid.cpp quando nomes de clientes e variáveis são formatados em buffers fixos de 1024 bytes usando a função sprintf() sem validação de comprimento. Um invasor pode fornecer identificadores MOOS arbitrariamente longos que estouram esses buffers quando um operador seleciona entradas da lista de processos ou altera variáveis, permitindo a execução de código arbitrário.
Recommendations Atualize o ui-moos para uma versão posterior a 50b9c6c.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85452

Produtos afetados

Ui-Moos