PT-2026-96686 · Libslirp · Libslirp

CVE-2026-95508

·

Publicado

2026-09-22

·

Atualizado

2026-09-28

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libslirp (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap foi encontrado nos construtores de resposta DHCPv6 e TFTP. Isso ocorre quando o host é configurado com um MTU (Maximum Transmission Unit - Unidade Máxima de Transmissão) de interface pequeno, que é o tamanho máximo de um pacote que pode ser enviado em uma única transação de rede. Um convidado pode fornecer uma opção CLIENTID de DHCPv6 ou uma opção blksize de TFTP especialmente formatadas para transbordar o buffer de resposta com conteúdo e comprimento controlados. Isso pode resultar em negação de serviço e, potencialmente, na execução de código arbitrário no processo do host.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95508

Produtos afetados

Libslirp