Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-4010

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026

Descripción

Se encontró una vulnerabilidad en pocketlang de ThakeeNathees hasta cc73ca61b113d48ee130d837a7a8b145e41de5ce. El elemento afectado es la función pkByteBufferAddString. La manipulación del argumento length con la entrada 4294967290 resulta en corrupción de memoria. El ataque requiere un enfoque local. El exploit se ha hecho público y podría utilizarse. Este producto no utiliza versionado. Por esta razón, la información sobre las versiones afectadas y no afectadas no está disponible. Se informó al proyecto del problema con antelación mediante un informe de incidencia, pero aún no ha respondido.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA