← volver
CVE-2026-35084highCWE-121

Stack buffer overflow in method dali-devconfig

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.7epss 0.5%
probabilidad de explotación
0.5%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en dali-devconfig permite que alguien con acceso de usuario cause un desbordamiento de buffer en la memoria de la pila (stack), pudiendo asumir control total de la computadora como administrador. Esto es peligroso porque elude las protecciones de seguridad normales.

Detalle técnico

Un desbordamiento de buffer en la pila (CWE-121) en el método dali-devconfig permite que atacantes autenticados con privilegios de usuario sobrescriban la memoria de la pila, potencialmente logrando ejecución de código arbitrario como root. La vulnerabilidad requiere acceso local a nivel de usuario; la explotación exitosa puede conducir al compromiso total del sistema mediante la corrupción de marcos de pila.

Resumen generado y traducido por IA a partir de la descripción oficial.
A remote attacker with user privileges can exploit a stack buffer overflow in dali-devconfig to gain full system access as root.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N