PT-2026-45766 · Bitdefender · Napoca Bare-Metal Hypervisor+1
CVE-2026-10046
·
Publicado
2026-06-02
·
Atualizado
2026-06-02
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Bitdefender Napoca (versões afetadas não especificadas)
Description
Uma gravação fora de limites existe no manipulador de mapa de memória BIOS INT 0x15 / E820 no arquivo
napoca/guests/bios handlers.c. O manipulador calcula um deslocamento de destino no buffer RealModeMemory do convidado usando os valores dos registros ES e EDI controlados pelo convidado, sem validar se o endereço resultante permanece dentro da alocação de 1MB de RealModeMemory. Um convidado malicioso em modo real pode disparar isso invocando INT 0x15 com AX=0xE820, EDX=0x534D4150, ECX maior ou igual a 20, EBX=0, ES=0xFFFF e EDI=0xFFFF, podendo gravar até 20 bytes além do buffer RealModeMemory no heap do hipervisor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Napoca Bare-Metal Hypervisor
Napoca