CVE-2026-4010
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Se encontró una vulnerabilidad en pocketlang de ThakeeNathees hasta cc73ca61b113d48ee130d837a7a8b145e41de5ce. El elemento afectado es la función pkByteBufferAddString. La manipulación del argumento length con la entrada 4294967290 resulta en corrupción de memoria. El ataque requiere un enfoque local. El exploit se ha hecho público y podría utilizarse. Este producto no utiliza versionado. Por esta razón, la información sobre las versiones afectadas y no afectadas no está disponible. Se informó al proyecto del problema con antelación mediante un informe de incidencia, pero aún no ha respondido.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA



