Unknown · Pcapplusplus · CVE-2026-13587
**Nome do Software Vulnerável e Versões Afetadas**
seladb PcapPlusPlus versão 25.05
**Description**
Um estouro de buffer baseado em heap existe no componente LightPcapNg Parser, dentro da função `parse by block type()` do arquivo `light pcapng.c`. Este problema ocorre quando o argumento `captured packet length` é manipulado, permitindo que um invasor remoto desencadeie o estouro. O ataque é caracterizado por alta complexidade e dificuldade de exploração.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o uso da função `parse by block type()` no LightPcapNg Parser.