PT-2026-4862 · Unknown+1 · Azerothcore-Wotlk+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/V:C/RE:L/U:Red |
Nome do Software Vulnerável e Versões Afetadas
azerothcore-wotlk versões até 4.0.0
Descrição
O software contém um problema de escrita fora dos limites, especificamente uma cópia de buffer sem verificar o tamanho da entrada, frequentemente referido como estouro de buffer clássico. Este problema está presente nos módulos
deps/zlib, especificamente dentro dos arquivos do programa inflate.C. O problema pode levar à execução remota de código sem interação do usuário.Recomendações
Versões anteriores a 4.0.1 estão afetadas.
Exploit
Correção
RCE
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Azerothcore-Wotlk
Zlib