PT-2026-93433 · Vmware · Velocloud Gateway+1
CVE-2026-86107
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
VeloCloud Edge (versões afetadas não especificadas)
VeloCloud Gateway (versões afetadas não especificadas)
Description
Ocorre uma gravação fora dos limites (out-of-bounds write) ao processar fragmentos de IP tunelados entre vizinhos de sobreposição autenticados. Este problema impacta especificamente o protocolo de túnel VeloCloud VCMP. Uma exploração bem-sucedida pode causar a terminação e reinicialização do processo afetado, resultando em uma interrupção temporária do tráfego. Hosts não autenticados que não conseguem estabelecer uma relação de peer de sobreposição não podem acionar essa lógica.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Velocloud Edge
Velocloud Gateway