PT-2026-31918 · Nasm · Nasm

CVE-2026-6068

·

Publicado

2026-04-10

·

Atualizado

2026-07-22

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NASM (versões afetadas não especificadas)
Descrição Um problema de use after free de heap existe durante o processamento de arquivos de resposta (-@). Um ponteiro pendente para a memória liberada é armazenado no depend file global e posteriormente dereferenciado, pois o buffer do arquivo de resposta é liberado antes que o ponteiro seja usado. Isso pode levar à corrupção de dados, comportamento inesperado ou execução remota de código.

Exploit

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07183
CVE-2026-6068
OPENSUSE-SU-2026:11217-1
OPENSUSE-SU-2026:21333-1
SUSE-SU-2026:3178-1

Produtos afetados

Nasm