PT-2026-33850 · Glibc · Glibc

Rahul Hoysala

·

Publicado

2026-04-20

·

Atualizado

2026-04-28

·

CVE-2026-5358

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions glibc versões anteriores a 2.44
Description A função obsoleta nis local principal() pode causar um estouro de buffer na seção de dados. Isso permite que um invasor falsifique uma resposta manipulada para uma solicitação UDP gerada por essa função e sobrescreva dados estáticos vizinhos no aplicativo solicitante. NIS (Network Information Service) é um sistema legado para distribuição de dados de configuração em uma rede.
Recommendations Atualize para uma versão posterior a 2.43. Migre as aplicações do NIS para serviços de gerenciamento de identidade e acesso mais modernos.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5358
ECHO-83A2-A00B-6C15

Produtos afetados

Glibc