PT-2026-96840 · Gnu · Glibc

CVE-2026-95818

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas glibc versões 2.14 through 2.44
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no carregador dinâmico (ld.so) da GNU C Library. Este problema ocorre quando um programa setuid/setgid (AT SECURE) possui um DT RPATH ou DT RUNPATH que começa com $ORIGIN e é seguido imediatamente por um caractere NUL ou por uma barra '/', fazendo com que o carregador leia e escreva além dos limites de seu buffer interno alocado na pilha. Um invasor local pode explorar isso para causar a falha do carregador, resultando em negação de serviço, ou obter a divulgação limitada da memória do processo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95818

Produtos afetados

Glibc