PT-2026-96892 · Rti · Rti Connext Professional
CVE-2026-18462
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
RTI Connext Professional (Core Libraries) versões 6.1.0 até 6.1.x
RTI Connext Professional (Core Libraries) versões 7.0.0 até 7.3.1.5
RTI Connext Professional (Core Libraries) versões 7.4.0 até 7.7.0
Description
Um problema de estouro de inteiro (integer overflow) ou wrap-around e controle de acesso inadequado permite a manipulação de recursos compartilhados. Um estouro de inteiro ocorre quando uma operação aritmética tenta criar um valor numérico que está fora da faixa que pode ser representada com um determinado número de bits.
Recommendations
Atualizar o RTI Connext Professional (Core Libraries) versão 6.1.0 até 6.1.x para uma versão posterior a 6.1.x.
Atualizar o RTI Connext Professional (Core Libraries) versão 7.0.0 até 7.3.1.5 para a versão 7.3.1.6 ou posterior.
Atualizar o RTI Connext Professional (Core Libraries) versão 7.4.0 até 7.7.0 para a versão 7.7.0.1 ou posterior.
Correção
Improper Access Control
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rti Connext Professional