Vulnerabilidades em capstone-engine
7 resultadosAnálise Vexday
Capstone-engine apresenta footprint reduzido de 3 CVEs sem exploração ativa documentada, reduzindo a urgência imediata de remediação. A fraqueza dominante é buffer overflow (CWE-120), padrão em bibliotecas de baixo nível, e uma vulnerabilidade foi publicada nos últimos 90 dias, sinalizando atividade recente no componente. O risco permanece controlado pela ausência de críticas CVSS e falta de evidência de ataque em campo.
CVE-2026-47143MEDIUMCapstone has a NULL Pointer Dereference with 3DNow! opcodesEPSS 0.5%CVE-2025-67873MEDIUMCapstone doesn't check Skipdata length, leading to cs_insn.bytes heap buffer overflowEPSS 0.2%CVE-2025-68114MEDIUMCapstone doesn't check vsnprintf return in SStream_concat, allows stack buffer underflow and overflowEPSS 0.2%CVE-2026-55894MEDIUMCapstone SH disassembler `sh_disassemble` out-of-bounds read via crafted SH2A bytecodeEPSS 0.2%CVE-2026-55893HIGHCapstone SH disassembler `set_reg_n` heap buffer overflow via crafted SH2A FPU bytecodeEPSS 0.2%CVE-2026-49282MEDIUMCapstone M68K and RISCV `cs_insn_name()` invalid IDs can trigger out-of-bounds reads and process crashesEPSS 0.2%CVE-2026-49263LOWCapstone WASM `br_table` instruction-size truncation can cause no-progress disassembly and parser desynchronizationEPSS 0.2%