PT-2026-45766 · Bitdefender · Napoca Bare-Metal Hypervisor+1

CVE-2026-10046

·

Publicado

2026-06-02

·

Atualizado

2026-06-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Bitdefender Napoca (versões afetadas não especificadas)
Description Uma gravação fora de limites existe no manipulador de mapa de memória BIOS INT 0x15 / E820 no arquivo napoca/guests/bios handlers.c. O manipulador calcula um deslocamento de destino no buffer RealModeMemory do convidado usando os valores dos registros ES e EDI controlados pelo convidado, sem validar se o endereço resultante permanece dentro da alocação de 1MB de RealModeMemory. Um convidado malicioso em modo real pode disparar isso invocando INT 0x15 com AX=0xE820, EDX=0x534D4150, ECX maior ou igual a 20, EBX=0, ES=0xFFFF e EDI=0xFFFF, podendo gravar até 20 bytes além do buffer RealModeMemory no heap do hipervisor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10046

Produtos afetados

Napoca Bare-Metal Hypervisor
Napoca