CVE-2026-35084
Stack buffer overflow in method dali-devconfig
En resumen
Un defecto en dali-devconfig permite que alguien con acceso de usuario cause un desbordamiento de buffer en la memoria de la pila (stack), pudiendo asumir control total de la computadora como administrador. Esto es peligroso porque elude las protecciones de seguridad normales.
Detalle técnico
Un desbordamiento de buffer en la pila (CWE-121) en el método dali-devconfig permite que atacantes autenticados con privilegios de usuario sobrescriban la memoria de la pila, potencialmente logrando ejecución de código arbitrario como root. La vulnerabilidad requiere acceso local a nivel de usuario; la explotación exitosa puede conducir al compromiso total del sistema mediante la corrupción de marcos de pila.
Resumen generado y traducido por IA a partir de la descripción oficial.
A remote attacker with user privileges can exploit a stack buffer overflow in dali-devconfig to gain full system access as root.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
MBS · Double-A ProfibusMBS · Double-A x-linkMBS · Double-X CANMBS · Double-X DALIMBS · Double-X KNXMBS · Double-X LONMBS · Double-X M-BusMBS · Double-X PROFINETMBS · Double-X x-linkMBS · Single-AMBS · Single-XMBS · Triple-X KNX+DALIMBS · Triple-X KNX+LONMBS · Triple-X KNX+M-BusMBS · Triple-X PROFINET+DALIMBS · Triple-X PROFINET+KNXMBS · Triple-X PROFINET+LONMBS · Triple-X PROFINET+M-Bus¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →