PT-2026-85303 · Core-Moos · Core-Moos
CVSS v3.1
6.1
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MOOS core-moos versões anteriores a 10.4.1
Descrição
Ocorre um estouro de buffer do tipo off-by-one na função
CMOOSSerialPort::GetTelegram(). Este problema surge quando um terminador NUL é gravado um byte além do buffer de pilha do telegrama serial. Um invasor com controle sobre a linha serial pode disparar isso enviando um telegrama de comprimento total, o que corrompe a pilha e pode permitir a execução de código arbitrário.Recomendações
Atualize o MOOS core-moos para uma versão posterior à 10.4.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Core-Moos