PT-2026-36352 · Hashcat · Hashcat
Feng Ning
·
Publicado
2026-05-01
·
Atualizado
2026-05-13
·
CVE-2026-42483
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
hashcat versão 7.1.2
Descrição
Um estouro de buffer baseado em heap existe no analisador de hash Kerberos. O problema ocorre na função
module hash decode() em vários módulos relacionados ao Kerberos. Isso é causado pela variável account info len ser calculada a partir de posições de delimitadores não confiáveis sem validação de limite superior antes que os dados sejam copiados para um buffer account info de tamanho fixo usando memcpy(). Isso pode levar a uma negação de serviço ou à execução de código arbitrário ao processar um arquivo de hash Kerberos especialmente criado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hashcat