PT-2026-92445 · Hewlett Packard+1 · Edgeconnect Sd-Wan Gateways+2

CVE-2026-76685

·

Publicado

2026-09-15

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma falha na lógica de processamento de pacotes do proxy ocorre quando entradas malformadas ou truncadas são processadas incorretamente. Um invasor remoto não autenticado pode desencadear um overflow de inteiro ao fornecer entradas especialmente elaboradas. Isso pode levar a um overflow de buffer, resultando potencialmente na execução remota de código ou em uma condição de negação de serviço. Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que excede o tamanho máximo do tipo de inteiro usado para armazená-lo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76685

Produtos afetados

Edgeconnect Sd-Wan Gateways
Edgeconnect Operating System
Edgeconnect Sd-Wan Orchestrator