PT-2026-4869 · Unknown+1 · Tildearrow Furnace+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:N/AU:Y/R:U/V:D/RE:L/U:Red |
Nome do Software Vulnerável e Versões Afetadas
tildearrow furnace (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de escrita fora dos limites, especificamente uma cópia de buffer sem verificar o tamanho da entrada ('Estouro Clássico de Buffer'), no software furnace nos módulos extern/zlib, especificamente no arquivo inflate.C. Essa condição pode levar à execução remota de código sem exigir interação do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tildearrow Furnace
Zlib