PT-2026-4904 · Is-Engine · Is-Engine
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do is-Engine anteriores à 3.3.4
Descrição
Uma escrita fora dos limites e um estouro de buffer baseado na heap existem no is-Engine. O problema deve-se à verificação de limites insuficiente, podendo permitir que um atacante sobrescreva regiões de memória e assuma o controle do sistema.
Recomendações
Atualize o is-Engine para a versão 3.3.4 ou posterior.
Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Is-Engine