PT-2026-50769 · Pam Usb · Pam Usb

·

CVE-2026-48984

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas pam usb versões 0.9.1 e anteriores
Descrição O auxiliar de liberação de memória xfree() chama a função free() sem zerar previamente o conteúdo do buffer. Isso faz com que buffers alocados no heap contendo dados sensíveis, como bytes de one-time pad lidos do disco, sejam liberados sem serem limpos. Consequentemente, o conteúdo sensível permanece na memória heap liberada até que seja sobrescrito por uma alocação subsequente. Em cenários onde um primitivo de inspeção de heap esteja disponível ou exista uma condição de use-after-free, isso poderia permitir a recuperação de material de autenticação ou valores de pad de regiões de memória liberadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48984
GHSA-RMP6-WFRQ-WRRC

Produtos afetados

Pam Usb