PT-2026-43620 · Radvd · Radvd

·

CVE-2026-48715

·

Publicado

2026-05-26

·

Atualizado

2026-07-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas radvd versões anteriores a 2.21
Description A utilidade radvdump contém um estouro de buffer de pilha (stack buffer overflow) no analisador de opções de Informações de Rota. Ao processar um Anúncio de Roteador ICMPv6 manipulado, a função print ff() copia até 2032 bytes de dados de pacotes controlados por um invasor para um struct in6 addr de 16 bytes na pilha, resultando em um estouro de até 2016 bytes. O daemon principal radvd não é afetado.
Recommendations Atualize para a versão 2.21.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48715
GHSA-52PX-GH9P-M379
OESA-2026-2807
OESA-2026-2808
OESA-2026-2809
OESA-2026-2810
OPENSUSE-SU-2026:11161-1
OPENSUSE-SU-2026:21400-1
SUSE-SU-2026:22836-1
SUSE-SU-2026:3055-1

Produtos afetados

Radvd