PT-2026-31986 · Musl Libc · Musl Libc
CVE-2026-40200
·
Publicado
2026-04-10
·
Atualizado
2026-05-03
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
musl libc versões 0.7.10 através de 1.2.6
Description
Um problema de corrupção de memória na pilha existe durante a ordenação de arrays muito grandes usando a função
qsort, devido a primitivas de palavras duplas implementadas incorretamente. O número de elementos deve exceder aproximadamente sete milhões em plataformas de 32 bits. Em plataformas de 64 bits, o limite não é prático.Recommendations
Atualize para uma versão posterior a 1.2.6.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Musl Libc