PT-2026-42765 · Vifm · Vifm

Marcin Wyczechowski

+1

·

Publicado

2026-05-22

·

Atualizado

2026-06-01

·

CVE-2026-8997

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vifm versões 0.12.1 até 0.14.3
Descrição Um estouro de buffer de heap ocorre durante o processo de mesclagem de histórico ao salvar o arquivo de estado (vifminfo.json). Isso é causado pela falta de verificações de tempo de execução no comprimento das entradas de histórico em builds de lançamento, o que pode permitir que um caminho ou comando longo e manipulado no histórico cause corrupção de memória ou travamentos do aplicativo. Um estouro de buffer de heap é um problema de corrupção de memória que acontece quando um programa escreve mais dados em um bloco de memória alocado no heap do que ele pode suportar.
Recomendações Atualize para a versão que contém o commit 23063c7.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8997
OPENSUSE-SU-2026:10928-1

Produtos afetados

Vifm