PT-2026-96888 · Rti · Rti Connext Professional
CVE-2026-18458
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RTI Connext Professional (Core Libraries) versões 7.4.0 até 7.7.0
RTI Connext Professional (Core Libraries) versões 7.3.0 até 7.3.1.5
RTI Connext Professional (Core Libraries) versões 6.1.2.21 até 6.1.x
Description
Um problema envolvendo leitura fora dos limites, uma chamada de função com número incorreto de argumentos e confusão de tipo (type confusion)—onde um recurso é acessado usando um tipo incompatível—permite a sobreleitura de buffers.
Recommendations
Atualizar as versões 7.4.0 até 7.7.0 para a versão 7.7.0.1.
Atualizar as versões 7.3.0 até 7.3.1.5 para a versão 7.3.1.6.
Atualizar as versões 6.1.2.21 até 6.1.x para uma versão corrigida.
Correção
Type Confusion
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rti Connext Professional