PT-2026-85303 · Core-Moos · Core-Moos

·

CVE-2026-85454

·

Publicado

2026-09-03

·

Atualizado

2026-09-04

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MOOS core-moos versões anteriores a 10.4.1
Descrição Ocorre um estouro de buffer do tipo off-by-one na função CMOOSSerialPort::GetTelegram(). Este problema surge quando um terminador NUL é gravado um byte além do buffer de pilha do telegrama serial. Um invasor com controle sobre a linha serial pode disparar isso enviando um telegrama de comprimento total, o que corrompe a pilha e pode permitir a execução de código arbitrário.
Recomendações Atualize o MOOS core-moos para uma versão posterior à 10.4.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85454

Produtos afetados

Core-Moos