CVE-2026-37534
Integer underflow vulnerability in Open-SAE-J1939 thru commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (2025-11-30) in SAE_J1939_Read_Transport_Protocol_Data…
criticalEPSS 0.4 %
Beschreibung
Integerunterlauf-Schwachstelle in Open-SAE-J1939 bis zum Commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (30. November 2025) in SAE_J1939_Read_Transport_Protocol_Data_Transfer, die es Angreifern ermöglicht, über eine manipulierte Sequenznummer aus dem CAN-Frame auf beliebige Speicherbereiche zuzugreifen und diese zu schreiben.
Metriken
Severity
critical
93.21
kein öffentlicher PoC bekannt
9.8
Veröffentlicht
2026-05-01 00:00 UTC
—
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-37534