PT-2026-96891 · Unknown · Rti Connext Professional

CVE-2026-18461

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Connext Professional versões 7.5.0 até 7.7.0 Connext Professional versões 7.3.0.10 até 7.3.1.5
Description O uso de uma string de formato controlada externamente nas Core Libraries permite a Injeção de String de Formato. Isso ocorre quando uma aplicação utiliza uma string de formato fornecida por uma fonte externa, potencialmente permitindo que um invasor leia ou escreva na memória.
Recommendations Atualizar o Connext Professional versões 7.5.0 até 7.7.0 para a versão 7.7.0.1. Atualizar o Connext Professional versões 7.3.0.10 até 7.3.1.5 para a versão 7.3.1.6.

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18461

Produtos afetados

Rti Connext Professional