PT-2026-96840 · Gnu · Glibc
CVE-2026-95818
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
3.6
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
glibc versões 2.14 through 2.44
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no carregador dinâmico (ld.so) da GNU C Library. Este problema ocorre quando um programa setuid/setgid (AT SECURE) possui um
DT RPATH ou DT RUNPATH que começa com $ORIGIN e é seguido imediatamente por um caractere NUL ou por uma barra '/', fazendo com que o carregador leia e escreva além dos limites de seu buffer interno alocado na pilha. Um invasor local pode explorar isso para causar a falha do carregador, resultando em negação de serviço, ou obter a divulgação limitada da memória do processo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glibc