CVE-2026-48137: falha crítica em NI grpc-device
Untrusted pointer dereference in NI grpc-device sideband streaming API
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha na API de streaming do NI grpc-device permite que atacantes criem mensagens maliciosas que acessam endereços de memória não confiáveis, potencialmente conquistando o sistema remotamente sem precisar de acesso especial.
Vulnerabilidade CWE-822 de desreferência de ponteiro não confiável na API de streaming lateral permite que atacantes remotos disparem acesso arbitrário à memória através de mensagens Moniker protobuf especialmente criadas; exploração bem-sucedida resulta em execução remota de código. Afeta NI grpc-device ≤2.17.0; nenhuma autenticação ou escalação de privilégio necessária.
No mesmo produto, das mais perigosas para as menos.