Hydra · Hydra · CVE-2026-56766
**Nome do Software Vulnerável e Versões Afetadas**
Hydra versões anteriores ao commit 9cc84c2 da versão 9.7
**Description**
Um estouro de buffer de pilha (stack buffer overflow) ocorre no processo de autenticação NTLM nos módulos SMTP, POP3, IMAP, NNTP, HTTP, HTTP-Proxy e HTTP-Proxy-Urlenum. O problema acontece quando o software processa um desafio NTLM Type-2 malicioso—uma resposta de um servidor durante o handshake de autenticação NTLM. Um servidor malicioso pode enviar um desafio manipulado contendo uma string de domínio excessivamente longa, fazendo com que os dados de resposta codificados em base64 estourem um buffer de pilha de 500 bytes em 18 a 330 bytes. Isso pode permitir a execução remota de código em sistemas que não possuem proteção de pilha.
**Recommendations**
Atualize o Hydra para a versão que contenha o commit 9cc84c2.