CVE-2026-42482
Ein Stapel-basierter Pufferüberlauf in `mangle_to_hex_lower()` und `mangle_to_hex_upper()` in `src/rp_cpu.c` von hashcat v7.1.2 ermöglich… (CVE-2026-42482)
highEPSS 0.4 %
Beschreibung
Ein Stapel-basierter Pufferüberlauf in `mangle_to_hex_lower()` und `mangle_to_hex_upper()` in `src/rp_cpu.c` von hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen über eine manipulierte Regeldatei oder die Verwendung der `-j` oder `-k` Regeloptionen mit Passwortkandidaten von 128 Zeichen oder mehr. Die Schwachstelle wird durch eine Überprüfung der Grenzen verursacht, die den 2x-Ausdehnungseffekt nicht berücksichtigt, der auftritt, wenn Passwortbytes in Hexadezimal umgewandelt werden.
Metriken
Severity
high
81.09
kein öffentlicher PoC bekannt
7.5
Veröffentlicht
2026-05-01 00:00 UTC
—
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-42482