PT-2026-50503 · Rti · Rti Connext Professional
Publicado
2026-06-17
·
Atualizado
2026-06-17
·
CVE-2026-2467
CVSS v4.0
8.2
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:L/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Connext Professional versões 7.4.0 até 7.6.x
Connext Professional versões 7.0.0 até 7.3.1.2
Connext Professional versões 6.1.0 até 6.1.x
Connext Professional versões 6.0.0 até 6.0.x
Connext Professional versões 5.3.0 até 5.3.x
Connext Professional versões 5.0.0 até 5.2.x
Descrição
Um estouro de buffer baseado em heap nas Core Libraries permite o estouro de variáveis e tags. Um estouro de buffer baseado em heap ocorre quando um programa grava mais dados em um buffer localizado no heap do que ele pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário.
Recomendações
Atualizar as versões 7.4.0 até 7.6.x para a versão 7.7.0 ou posterior.
Atualizar as versões 7.0.0 até 7.3.1.2 para a versão 7.3.1.3 ou posterior.
Atualizar as versões 6.1.0 até 6.1.x para o patch 6.1 mais recente.
Atualizar as versões 6.0.0 até 6.0.x para o patch 6.0 mais recente.
Atualizar as versões 5.3.0 até 5.3.x para o patch 5.3 mais recente.
Atualizar as versões 5.0.0 até 5.2.x para o patch 5.2 mais recente.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rti Connext Professional