CVE-2026-37541

Buffer overflow vulnerability in Open Vehicle Monitoring System 3 (OVMS3) 3.3.005. In canformat_gvret.cpp, the length field in GVRET binary data is not prope…

criticalEPSS 0.7 %

Beschreibung

Überlaufverletzung im Open Vehicle Monitoring System 3 (OVMS3) 3.3.005. In canformat_gvret.cpp wird das Längenfeld in den binären Daten von GVRET nicht ordnungsgemäß validiert, wodurch Fernangreifer einen Denial-of-Service verursachen oder möglicherweise beliebigen Code ausführen können, indem sie manipulierte GVRET-Rahmen verwenden.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
10.0
Quelle: nvd-v3
50.3 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.7 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-01 00:00 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-37541