PT-2026-61543 · Kronosnet · Kronosnet
CVE-2026-15813
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
kronosnet versões anteriores a 1.35
Description
O mecanismo de desfragmentação de pacotes de rede contém uma falha na qual o código de remontagem interna não valida adequadamente os números de sequência dos fragmentos de carga útil recebidos. Um invasor pode transmitir pacotes malformados com parâmetros de sequência corrompidos, forçando a camada de processamento de pacotes a analisar dados fora dos limites designados das estruturas de memória interna. Isso leva a um acesso à memória fora dos limites ou corrupção de heap, o que pode causar travamentos do aplicativo ou instabilidade do sistema.
Recommendations
Atualize o kronosnet para a versão 1.35 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kronosnet