Vulnerabilidad en aardappel lobster (CVE-2026-2887)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
21/02/2026
Última modificación:
26/02/2026
Descripción
Se ha detectado una vulnerabilidad de seguridad en aardappel lobster hasta 2025.4. Esta afecta a la función lobster::TypeName de la biblioteca dev/src/lobster/idents.h. Su manipulación conduce a recursión incontrolada. El ataque solo puede ser realizado desde un entorno local. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización de la versión 2026.1 soluciona este problema. El nombre del parche es 8ba49f98ccfc9734ef352146806433a41d9f9aa6. Es aconsejable actualizar el componente afectado.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:strlen:lobster:*:*:*:*:*:*:*:* | 2026.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/aardappel/lobster/
- https://github.com/aardappel/lobster/commit/8ba49f98ccfc9734ef352146806433a41d9f9aa6
- https://github.com/aardappel/lobster/issues/397
- https://github.com/aardappel/lobster/issues/397#issuecomment-3849015088
- https://github.com/aardappel/lobster/releases/tag/v2026.1
- https://github.com/oneafter/0204/blob/main/lob3/repro.lobster
- https://vuldb.com/?ctiid.347181
- https://vuldb.com/?id.347181
- https://vuldb.com/?submit.755026



