Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-37534

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
01/05/2026
Última modificación:
01/05/2026

Descripción

*** Pendiente de traducción *** Integer underflow vulnerability in Open-SAE-J1939 thru commit b6caf884df46435e539b1ecbf92b6c29b345bdfe (2025-11-30) in SAE_J1939_Read_Transport_Protocol_Data_Transfer,allows attackers to write to arbitrary memory via crafted sequence number from the CAN frame.