Podatność typu out-of-bounds read w bibliotekach Core Libraries produktu RTI Connext Professional umożliwia nieuwierzytelnionym zdalnym atakującym odczyt danych poza granicami bufora. Ze względu na wynik CVSS 9.2 i brak wymagań co do uprawnień lub interakcji użytkownika, podatność stanowi poważne zagrożenie dla dostępności i integralności systemów.
▸ Pokaż oryginał (EN)
Out-of-bounds Read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.This issue affects Connext Professional: from 7.4.0 before 7.7.0, from 7.0.0 before 7.3.1.3, from 6.1.0 before 6.1.*, from 6.0.0 before 6.0.*, from 5.3.0 before 5.3.*, from 5.0.0 before 5.2.*.
Błąd klasy CWE-125 (out-of-bounds read) w bibliotekach Core Libraries produktu RTI Connext Professional pozwala atakującemu na wymuszenie odczytu danych spoza przydzielonego bufora pamięci (tzw. overread buffers). Atak może być przeprowadzony zdalnie przez sieć bez uwierzytelnienia i bez interakcji ze strony użytkownika. Odczyt poza granicami bufora może prowadzić do awarii procesu (denial of service) lub ujawnienia niezamierzonych danych z pamięci procesu.
Atakujący może doprowadzić do niedostępności systemu (DoS) poprzez awarię komponentu oraz potencjalnie wpłynąć na integralność przetwarzanych danych w środowisku lokalnym i systemowym.
Należy zaktualizować RTI Connext Professional do wersji 7.7.0 lub nowszej (dla gałęzi 7.4.x), do wersji 7.3.1.3 lub nowszej (dla gałęzi 7.0.x). Dla starszych gałęzi (6.x, 5.x) należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.rti.com/vulnerabilities/#cve-2026-3894
RTI Connext Professional (Core Libraries) w wersjach: od 7.4.0 przed 7.7.0, od 7.0.0 przed 7.3.1.3, od 6.1.0 przed 6.1.* (wszystkie podwersje), od 6.0.0 przed 6.0.* (wszystkie podwersje), od 5.3.0 przed 5.3.* (wszystkie podwersje), od 5.0.0 przed 5.2.* (wszystkie podwersje).
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRti Connext Professional
APPRti5.0.0 – 7.7.0 (bez)
Powiązane podatności
Heap-based Buffer Overflow w RTI Connext Professional (Core Libraries)
SQL Injection w RTI Connext Professional (Queuing Service)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Profession...
Improper Restriction of XML External Entity Reference vulnerability in Connext Professional (Core Libraries) a...
Improper Restriction of XML External Entity Reference vulnerability in RTI Connext Professional (Routing Servi...