PT-2026-99806 · Opendmarc · Opendmarc

·

CVE-2026-101014

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas OpenDMARC versões anteriores a 1.4.3
Description Um ataque remoto pode ser iniciado contra o componente DMARC Record Parser. O problema reside na função opendmarc util cleanup() dentro da biblioteca libopendmarc/opendmarc util.c, onde uma manipulação resulta em um erro de off-by-one. Um off-by-one é um tipo específico de erro onde um loop iterativo ou alocação de memória diverge por uma única unidade, podendo levar à corrupção de memória.
Recommendations Implementar o patch b3b1da9264bc80324094a27c71e7369bdedc62ae para versões anteriores a 1.4.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101014

Produtos afetados

Opendmarc