CVE-2026-42484

Ein heap-basierter Pufferüberlauf in `hex_to_binary` im PKZIP-Hash-Parser von Hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-… (CVE-2026-42484)

criticalEPSS 0.4 %

Beschreibung

Ein heap-basierter Pufferüberlauf in `hex_to_binary` im PKZIP-Hash-Parser von Hashcat v7.1.2 ermöglicht es einem Angreifer, einen Denial-of-Service-Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen, indem er eine manipulierte PKZIP-Hash-Datei verwendet. Das Problem betrifft die Module 17200, 17210, 17220, 17225 und 17230. Wenn `data_type_enum` kleiner oder gleich 1 ist, wird vom Angreifer kontrollierte hexadezimale Daten aus einer von einem Benutzer bereitgestellten Hash-Zeichenfolge in einen festen Puffer ohne ordnungsgemäße Überprüfung der Eingabelänge decodiert.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
37.5 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-01 00:00 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-42484