PT-2026-97864 · Ndpi · Ndpi
CVE-2026-88357
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
nDPI versão 5.1.0
Description
Um problema de acesso à memória existe no código de desserialização do dissector e serializador de DNS. Entradas de rede especialmente manipuladas podem fazer com que endereços de buffer de bytes em deslocamentos ímpares sejam convertidos para ponteiros de inteiros
uint16 t ou maiores e desreferenciados diretamente sem verificações de alinhamento. Isso leva a um comportamento indefinido e pode causar a terminação do processo em arquiteturas de alinhamento rigoroso ou em compilações instrumentadas com UBSan, resultando em negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ndpi