CVE-2026-42484
Ein heap-basierter Pufferüberlauf in `hex_to_binary` im PKZIP-Hash-Parser von Hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-… (CVE-2026-42484)
criticalEPSS 0.4 %
Beschreibung
Ein heap-basierter Pufferüberlauf in `hex_to_binary` im PKZIP-Hash-Parser von Hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen, indem er eine manipulierte PKZIP-Hash-Datei verwendet. Das Problem betrifft die Module 17200, 17210, 17220, 17225 und 17230. Wenn `data_type_enum` kleiner oder gleich 1 ist, wird vom Angreifer kontrollierte hexadezimale Daten aus einer von einem Benutzer bereitgestellten Hash-Zeichenfolge in einen festen Puffer ohne ordnungsgemäße Überprüfung der Eingabelänge decodiert.
Metriken
Severity
critical
95.90
kein öffentlicher PoC bekannt
9.8
Veröffentlicht
2026-05-01 00:00 UTC
—
Quellen & Referenzen
Verknüpfte Empfehlungen
IDCVE-2026-42484