PT-2026-62077 · Capstone · Capstone
CVE-2026-47143
·
Publicado
2026-05-26
·
Atualizado
2026-07-21
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Capstone versões anteriores a 6.0.0-Alpha8
Capstone versões anteriores a 5.0.8
Description
Ocorre uma desreferenciação de ponteiro NULL nas funções
modRMRequired() e decode() ao desassemblar opcodes 3DNow! (0F 0F) em compilações feitas com -DCAPSTONE X86 REDUCE. Um invasor remoto pode causar a falha de qualquer aplicativo que utilize a biblioteca Capstone X86 reduzida ao fornecer uma entrada manipulada contendo a sequência de 4 bytes 0F 0F <modrm> <imm8>.Recommendations
Atualize para a versão 6.0.0-Alpha8 ou posterior.
Atualize para a versão 5.0.8 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Capstone