CVE-2026-37534

Integer underflow vulnerability in Open-SAE-J1939 thru commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (2025-11-30) in SAE_J1939_Read_Transport_Protocol_Data…

criticalEPSS 0.4 %

Beschreibung

Integerunterlauf-Schwachstelle in Open-SAE-J1939 bis zum Commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (30. November 2025) in SAE_J1939_Read_Transport_Protocol_Data_Transfer, die es Angreifern ermöglicht, über eine manipulierte Sequenznummer aus dem CAN-Frame auf beliebige Speicherbereiche zuzugreifen und diese zu schreiben.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
35.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-01 00:00 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-37534