PT-2026-96905 · Rti · Rti Connext Professional
CVE-2026-7866
·
Publicado
2026-09-22
·
Atualizado
2026-09-26
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
RTI Connext Professional versões 7.4.0 through 7.7.0
RTI Connext Professional versões 7.0.0 through 7.3.1.5
RTI Connext Professional versões 6.1.0 through 6.1.x
RTI Connext Professional versões 6.0.0 through 6.0.x
RTI Connext Professional versões 5.3.0 through 5.3.x
RTI Connext Professional versões 5.2.0 through 5.2.x
RTI Connext Professional versões 4.3x through 5.1.x
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe nas Bibliotecas Principais (Core Libraries) do RTI Connext Professional, o que permite o transbordamento de buffers. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar à corrupção de memória.
Recommendations
Atualizar versões 7.4.0 through 7.7.0 para 7.7.0.1.
Atualizar versões 7.0.0 through 7.3.1.5 para 7.3.1.6.
Atualizar versões 6.1.0 through 6.1.x para a versão mais recente de 6.1.
Atualizar versões 6.0.0 through 6.0.x para a versão mais recente de 6.0.
Atualizar versões 5.3.0 through 5.3.x para a versão mais recente de 5.3.
Atualizar versões 5.2.0 through 5.2.x para a versão mais recente de 5.2.
Atualizar versões 4.3x through 5.1.x para a versão mais recente de 5.1.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rti Connext Professional