GTN Security Intelligence Hub

CVE-2026-18743

Reporte público de vulnerabilidad

BAJA CVSS 2.5 / LOW CWE-131

GTN Risk Score

0/100

Monitoreo

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-18743 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 2.5 (BAJA), EPSS 0.12%, CISA KEV: No, exploit público detectado: No. El GTN Risk Score es 0/100 (Monitoreo). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Se encontró un defecto en popt. Esta vulnerabilidad permite a un atacante proporcionar contenido de configuración especialmente diseñado a un host que, cuando se carga, puede provocar un pequeño problema de corrupción de memoria. Esto ocurre debido a un error en cómo la función `poptConfigFileToString` reasigna memoria para los buffers. Una explotación exitosa podría provocar daños en los metadatos del montón, lo que podría causar que el proceso afectado deje de estar disponible (denegación de servicio). Resumen de riesgo: CVE-2026-18743 presenta CVSS 2.5, severidad BAJA, EPSS 0.12%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 0.12% / valor crudo: 0.001240000
Percentil 2.45% / valor crudo: 0.024510000
CISA KEV No
CVSS 2.5
Severidad LOW
Vector CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Attack Vector LOCAL

¿De qué se trata?

Se encontró un defecto en popt. Esta vulnerabilidad permite a un atacante proporcionar contenido de configuración especialmente diseñado a un host que, cuando se carga, puede provocar un pequeño problema de corrupción de memoria. Esto ocurre debido a un error en cómo la función `poptConfigFileToString` reasigna memoria para los buffers. Una explotación exitosa podría provocar daños en los metadatos del montón, lo que podría causar que el proceso afectado deje de estar disponible (denegación de servicio).

Ver descripción original en inglés

A flaw was found in popt. This vulnerability allows an attacker to provide specially crafted configuration content to a host, which, when loaded, can lead to a small memory corruption issue. This occurs because of an error in how the `poptConfigFileToString` function reallocates memory for buffers. Successful exploitation could result in heap metadata corruption, potentially causing the affected process to become unavailable (denial of service).

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-131

Fechas

Publicada 2026-09-01T02:16:57.647
Modificada 2026-09-01T21:03:04.987
Due Date CISA No aplica
Consultada 2026-09-02 18:27:44

Estado de explotación

Estado Sin evidencia pública detectada
Exploit público No
Confianza Baja

No se detectó evidencia pública de exploit en las fuentes configuradas.

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta