CVE-2026-18743
Reporte público de vulnerabilidad
BAJA CVSS 2.5 / LOW CWE-131GTN Risk Score
Monitoreo
Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.
Resumen ejecutivo
Resumen ejecutivo
Se encontró un defecto en popt. Esta vulnerabilidad permite a un atacante proporcionar contenido de configuración especialmente diseñado a un host que, cuando se carga, puede provocar un pequeño problema de corrupción de memoria. Esto ocurre debido a un error en cómo la función `poptConfigFileToString` reasigna memoria para los buffers. Una explotación exitosa podría provocar daños en los metadatos del montón, lo que podría causar que el proceso afectado deje de estar disponible (denegación de servicio). Resumen de riesgo: CVE-2026-18743 presenta CVSS 2.5, severidad BAJA, EPSS 0.12%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.
Indicadores
¿De qué se trata?
Se encontró un defecto en popt. Esta vulnerabilidad permite a un atacante proporcionar contenido de configuración especialmente diseñado a un host que, cuando se carga, puede provocar un pequeño problema de corrupción de memoria. Esto ocurre debido a un error en cómo la función `poptConfigFileToString` reasigna memoria para los buffers. Una explotación exitosa podría provocar daños en los metadatos del montón, lo que podría causar que el proceso afectado deje de estar disponible (denegación de servicio).
Ver descripción original en inglés
A flaw was found in popt. This vulnerability allows an attacker to provide specially crafted configuration content to a host, which, when loaded, can lead to a small memory corruption issue. This occurs because of an error in how the `poptConfigFileToString` function reallocates memory for buffers. Successful exploitation could result in heap metadata corruption, potentially causing the affected process to become unavailable (denial of service).
Producto / proveedor
Fechas
Estado de explotación
No se detectó evidencia pública de exploit en las fuentes configuradas.
Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.
¿Cómo superarlo / mitigarlo?
- Mantener monitoreo. La probabilidad actual de explotación es baja según EPSS.