PT-2026-52075 · Hamlib · Hamlib
Publicado
2026-06-22
·
Atualizado
2026-06-23
·
CVE-2026-54634
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
hamlib versões anteriores a 4.7.2
Description
Múltiplos problemas de segurança existem no componente
rigctld. Uma gravação fora dos limites da pilha (stack out-of-bounds write) e um acesso à memória não inicializada ocorrem na função send raw(). Além disso, existe uma primitiva de estouro de pilha/heap (stack/heap overflow) na função read string generic(), que pode ser combinada com a ignorância da autenticação (auth bypass) e manipulação fraca de senhas.Recommendations
Atualize o hamlib para a versão 4.7.2.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hamlib