CRITICAL🇬🇧 English

CVE-2026-3894

Out-of-bounds Read w RTI Connext Professional — przeciążenie dostępności

CVSS 9.2v4.0pub. 2026-06-17upd. 2026-07-08

Podatność typu out-of-bounds read w bibliotekach Core Libraries produktu RTI Connext Professional umożliwia nieuwierzytelnionym zdalnym atakującym odczyt danych poza granicami bufora. Ze względu na wynik CVSS 9.2 i brak wymagań co do uprawnień lub interakcji użytkownika, podatność stanowi poważne zagrożenie dla dostępności i integralności systemów.

Pokaż oryginał (EN)

Out-of-bounds Read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.This issue affects Connext Professional: from 7.4.0 before 7.7.0, from 7.0.0 before 7.3.1.3, from 6.1.0 before 6.1.*, from 6.0.0 before 6.0.*, from 5.3.0 before 5.3.*, from 5.0.0 before 5.2.*.

🤖 Analiza AI
Jak działa

Błąd klasy CWE-125 (out-of-bounds read) w bibliotekach Core Libraries produktu RTI Connext Professional pozwala atakującemu na wymuszenie odczytu danych spoza przydzielonego bufora pamięci (tzw. overread buffers). Atak może być przeprowadzony zdalnie przez sieć bez uwierzytelnienia i bez interakcji ze strony użytkownika. Odczyt poza granicami bufora może prowadzić do awarii procesu (denial of service) lub ujawnienia niezamierzonych danych z pamięci procesu.

Skutki

Atakujący może doprowadzić do niedostępności systemu (DoS) poprzez awarię komponentu oraz potencjalnie wpłynąć na integralność przetwarzanych danych w środowisku lokalnym i systemowym.

Mitygacja

Należy zaktualizować RTI Connext Professional do wersji 7.7.0 lub nowszej (dla gałęzi 7.4.x), do wersji 7.3.1.3 lub nowszej (dla gałęzi 7.0.x). Dla starszych gałęzi (6.x, 5.x) należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.rti.com/vulnerabilities/#cve-2026-3894

Kogo dotyczy

RTI Connext Professional (Core Libraries) w wersjach: od 7.4.0 przed 7.7.0, od 7.0.0 przed 7.3.1.3, od 6.1.0 przed 6.1.* (wszystkie podwersje), od 6.0.0 przed 6.0.* (wszystkie podwersje), od 5.3.0 przed 5.3.* (wszystkie podwersje), od 5.0.0 przed 5.2.* (wszystkie podwersje).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Rti Connext Professional

    APP
    Rti
    5.0.0 – 7.7.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-2467CRITICAL9.2PL ✓ten sam produkt

Heap-based Buffer Overflow w RTI Connext Professional (Core Libraries)

CVE-2024-52057CRITICAL9.1PL ✓ten sam produkt

SQL Injection w RTI Connext Professional (Queuing Service)

CVE-2026-7300HIGH8.8ten sam produkt

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Profession...

CVE-2025-14543HIGH8.8ten sam produkt

Improper Restriction of XML External Entity Reference vulnerability in Connext Professional (Core Libraries) a...

CVE-2026-4374HIGH8.8ten sam produkt

Improper Restriction of XML External Entity Reference vulnerability in RTI Connext Professional (Routing Servi...