PT-2026-36519 · Unknown+1 · Agl-Service-Can-Low-Level+1

Feng Ning

·

Publicado

2026-05-01

·

Atualizado

2026-05-05

·

CVE-2026-42485

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas agl-service-can-low-level (versões afetadas não especificadas)
Descrição Um estouro de buffer de pilha (stack buffer overflow) existe na biblioteca uds-c. A função send diagnostic request() em uds.c aloca um buffer de pilha de 6 bytes, mas copia até 7 bytes via memcpy em um deslocamento de 1+pid length (2-3 bytes), permitindo um estouro de pilha controlado de 1 a 4 bytes. Isso ocorre porque a variável payload length não possui uma verificação de limites em relação ao buffer de destino. Em ECUs automotivas ARM de 32 bits sem canários de pilha (mecanismos de segurança que detectam estouros de buffer de pilha), isso pode levar à sobrescrita do endereço de retorno e execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42485

Produtos afetados

Agl-Service-Can-Low-Level
Uds-C