PT-2026-92445 · Hewlett Packard+1 · Edgeconnect Sd-Wan Gateways+2
CVE-2026-76685
·
Publicado
2026-09-15
·
Atualizado
2026-09-28
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma falha na lógica de processamento de pacotes do proxy ocorre quando entradas malformadas ou truncadas são processadas incorretamente. Um invasor remoto não autenticado pode desencadear um overflow de inteiro ao fornecer entradas especialmente elaboradas. Isso pode levar a um overflow de buffer, resultando potencialmente na execução remota de código ou em uma condição de negação de serviço. Um overflow de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que excede o tamanho máximo do tipo de inteiro usado para armazená-lo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edgeconnect Sd-Wan Gateways
Edgeconnect Operating System
Edgeconnect Sd-Wan Orchestrator