PT-2026-97864 · Ndpi · Ndpi

CVE-2026-88357

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas nDPI versão 5.1.0
Description Um problema de acesso à memória existe no código de desserialização do dissector e serializador de DNS. Entradas de rede especialmente manipuladas podem fazer com que endereços de buffer de bytes em deslocamentos ímpares sejam convertidos para ponteiros de inteiros uint16 t ou maiores e desreferenciados diretamente sem verificações de alinhamento. Isso leva a um comportamento indefinido e pode causar a terminação do processo em arquiteturas de alinhamento rigoroso ou em compilações instrumentadas com UBSan, resultando em negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88357

Produtos afetados

Ndpi