CVE-2026-42482

Ein Stapel-basierter Pufferüberlauf in `mangle_to_hex_lower()` und `mangle_to_hex_upper()` in `src/rp_cpu.c` von hashcat v7.1.2 ermöglich… (CVE-2026-42482)

Beschreibung

Ein Stapel-basierter Pufferüberlauf in `mangle_to_hex_lower()` und `mangle_to_hex_upper()` in `src/rp_cpu.c` von hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen über eine manipulierte Regeldatei oder die Verwendung der `-j` oder `-k` Regeloptionen mit Passwortkandidaten von 128 Zeichen oder mehr. Die Schwachstelle wird durch eine Überprüfung der Grenzen verursacht, die den 2x-Ausdehnungseffekt nicht berücksichtigt, der auftritt, wenn Passwortbytes in Hexadezimal umgewandelt werden.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.5
Quelle: nvd-v3
33.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-01 00:00 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-42482