Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Squirrel (CVE-2026-8258)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/05/2026
Última modificación:
23/07/2026

Descripción

Se ha encontrado un fallo en Squirrel hasta la versión 3.2. La función afectada es validate_format en la biblioteca sqstdlib/sqstdstring.cpp. La ejecución de una manipulación puede conducir a un desbordamiento de búfer basado en pila. El ataque solo puede ejecutarse localmente. El exploit ha sido publicado y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de incidencias, pero aún no ha respondido.