UNKNOWNCVE-2026-22593

EVerest tem um estouro de buffer de pilha (off-by-one) na análise do nome de ficheiro do certificado IsoMux

Plataforma

other

Componente

everest-core

Corrigido em

2026.02.0

EVerest é uma pilha de software de carregamento de VE. Anterior à versão 2026.02.0, uma verificação (off-by-one) no tratamento do nome de ficheiro do certificado IsoMux causa um estouro de buffer baseado em pilha quando o comprimento do nome de ficheiro é igual a `MAX_FILE_NAME_LENGTH` (100). Um nome de ficheiro criado no diretório de certificados pode causar um estouro em `file_names[idx]`, corrompendo o estado da pilha e permitindo a potencial execução de código. A versão 2026.02.0 contém uma correção.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis