PT-2026-30709 · Unknown · Openfpgaloader

Sebasteuo

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-35170

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions openFPGALoader versões 1.1.1 e anteriores
Description openFPGALoader é um utilitário para programar FPGAs. Uma vulnerabilidade de leitura de estouro de buffer heap existe na função BitParser::parseHeader() ao analisar um arquivo .bit criado, permitindo acesso à memória heap fora dos limites. Nenhum hardware FPGA é necessário para acionar este problema.
Recommendations Atualize para uma versão posterior a 1.1.1.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35170

Produtos afetados

Openfpgaloader