UNKNOWNCVE-2026-22593
EVerest tem um estouro de buffer de pilha (off-by-one) na análise do nome de ficheiro do certificado IsoMux
Plataforma
other
Componente
everest-core
Corrigido em
2026.02.0
EVerest é uma pilha de software de carregamento de VE. Anterior à versão 2026.02.0, uma verificação (off-by-one) no tratamento do nome de ficheiro do certificado IsoMux causa um estouro de buffer baseado em pilha quando o comprimento do nome de ficheiro é igual a `MAX_FILE_NAME_LENGTH` (100). Um nome de ficheiro criado no diretório de certificados pode causar um estouro em `file_names[idx]`, corrompendo o estado da pilha e permitindo a potencial execução de código. A versão 2026.02.0 contém uma correção.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis