PT-2026-96905 · Rti · Rti Connext Professional

CVE-2026-7866

·

Publicado

2026-09-22

·

Atualizado

2026-09-26

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas RTI Connext Professional versões 7.4.0 through 7.7.0 RTI Connext Professional versões 7.0.0 through 7.3.1.5 RTI Connext Professional versões 6.1.0 through 6.1.x RTI Connext Professional versões 6.0.0 through 6.0.x RTI Connext Professional versões 5.3.0 through 5.3.x RTI Connext Professional versões 5.2.0 through 5.2.x RTI Connext Professional versões 4.3x through 5.1.x
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe nas Bibliotecas Principais (Core Libraries) do RTI Connext Professional, o que permite o transbordamento de buffers. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar à corrupção de memória.
Recommendations Atualizar versões 7.4.0 through 7.7.0 para 7.7.0.1. Atualizar versões 7.0.0 through 7.3.1.5 para 7.3.1.6. Atualizar versões 6.1.0 through 6.1.x para a versão mais recente de 6.1. Atualizar versões 6.0.0 through 6.0.x para a versão mais recente de 6.0. Atualizar versões 5.3.0 through 5.3.x para a versão mais recente de 5.3. Atualizar versões 5.2.0 through 5.2.x para a versão mais recente de 5.2. Atualizar versões 4.3x through 5.1.x para a versão mais recente de 5.1.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7866

Produtos afetados

Rti Connext Professional