PT-2026-96891 · Unknown · Rti Connext Professional
CVE-2026-18461
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Connext Professional versões 7.5.0 até 7.7.0
Connext Professional versões 7.3.0.10 até 7.3.1.5
Description
O uso de uma string de formato controlada externamente nas Core Libraries permite a Injeção de String de Formato. Isso ocorre quando uma aplicação utiliza uma string de formato fornecida por uma fonte externa, potencialmente permitindo que um invasor leia ou escreva na memória.
Recommendations
Atualizar o Connext Professional versões 7.5.0 até 7.7.0 para a versão 7.7.0.1.
Atualizar o Connext Professional versões 7.3.0.10 até 7.3.1.5 para a versão 7.3.1.6.
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rti Connext Professional