PT-2026-39551 · Squirrel · Squirrel

Biniam

·

Publicado

2026-05-11

·

Atualizado

2026-05-11

·

CVE-2026-8258

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Squirrel versões anteriores a 3.3
Descrição Um estouro de buffer baseado em pilha ocorre na função validate format() dentro da biblioteca sqstdlib/sqstdstring.cpp. Este problema permite que um invasor local execute uma manipulação que leva ao estouro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o uso da função validate format().

Exploit

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8258

Produtos afetados

Squirrel