PT-2026-4869 · Unknown+1 · Tildearrow Furnace+1

·

CVE-2026-24800

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/V:D/RE:L/U:Red
Nome do Software Vulnerável e Versões Afetadas tildearrow furnace (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de escrita fora dos limites, especificamente uma cópia de buffer sem verificar o tamanho da entrada ('Estouro Clássico de Buffer'), no software furnace nos módulos extern/zlib, especificamente no arquivo inflate.C. Essa condição pode levar à execução remota de código sem exigir interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77997
AZL-78003
AZL-78006
AZL-78047
CVE-2026-24800

Produtos afetados

Tildearrow Furnace
Zlib