Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aardappel lobster (CVE-2026-2887)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
21/02/2026
Última modificación:
26/02/2026

Descripción

Se ha detectado una vulnerabilidad de seguridad en aardappel lobster hasta 2025.4. Esta afecta a la función lobster::TypeName de la biblioteca dev/src/lobster/idents.h. Su manipulación conduce a recursión incontrolada. El ataque solo puede ser realizado desde un entorno local. El exploit ha sido divulgado públicamente y puede ser utilizado. La actualización de la versión 2026.1 soluciona este problema. El nombre del parche es 8ba49f98ccfc9734ef352146806433a41d9f9aa6. Es aconsejable actualizar el componente afectado.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:strlen:lobster:*:*:*:*:*:*:*:* 2026.1 (excluyendo)