PT-2026-50503 · Rti · Rti Connext Professional

Publicado

2026-06-17

·

Atualizado

2026-06-17

·

CVE-2026-2467

CVSS v4.0

8.2

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:L/SA:H
Nome do Software Vulnerável e Versões Afetadas Connext Professional versões 7.4.0 até 7.6.x Connext Professional versões 7.0.0 até 7.3.1.2 Connext Professional versões 6.1.0 até 6.1.x Connext Professional versões 6.0.0 até 6.0.x Connext Professional versões 5.3.0 até 5.3.x Connext Professional versões 5.0.0 até 5.2.x
Descrição Um estouro de buffer baseado em heap nas Core Libraries permite o estouro de variáveis e tags. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer localizado no heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações Atualizar as versões 7.4.0 até 7.6.x para a versão 7.7.0 ou posterior. Atualizar as versões 7.0.0 até 7.3.1.2 para a versão 7.3.1.3 ou posterior. Atualizar as versões 6.1.0 até 6.1.x para o patch 6.1 mais recente. Atualizar as versões 6.0.0 até 6.0.x para o patch 6.0 mais recente. Atualizar as versões 5.3.0 até 5.3.x para o patch 5.3 mais recente. Atualizar as versões 5.0.0 até 5.2.x para o patch 5.2 mais recente.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2467

Produtos afetados

Rti Connext Professional