PT-2026-30711 · Unknown · Openfpgaloader

Sebasteuo

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-35176

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions openFPGALoader versões 1.1.1 e anteriores
Description Um problema de leitura de estouro de buffer heap existe na função POFParser::parseSection() ao processar um arquivo .pof especialmente criado. Isso permite acesso à memória heap fora dos limites. Nenhum hardware FPGA é necessário para acionar este problema.
Recommendations Atualize para uma versão posterior a 1.1.1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35176

Produtos afetados

Openfpgaloader