PT-2026-23568 · Ettercap · Ettercap
Oneafter
·
Publicado
2026-03-05
·
Atualizado
2026-03-16
·
CVE-2026-3606
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ettercap versão 0.8.4-Garofalo
Descrição
Existe uma falha no Ettercap que envolve um problema de leitura fora dos limites na função
add data segment, localizada no arquivo src/ettercap/utils/etterfilter/ef output.c, especificamente dentro do componente etterfilter. A exploração requer acesso local. Os detalhes do exploit foram divulgados publicamente e os mantenedores do projeto foram notificados, mas ainda não responderam.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ettercap