← volver
CVE-2026-35083highCWE-121

Stack buffer overflow in method bac-deviceobject

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.7epss 0.5%
probabilidad de explotación
0.5%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el método bac-deviceobject permite que alguien con acceso de usuario desborde un búfer de memoria en la pila, potencialmente tomando control total del sistema como root. Esto es peligroso porque puede llevar al compromiso completo del sistema.

Detalle técnico

Existe un desbordamiento de búfer en la pila en el método bac-deviceobject (CWE-121) que puede ser activado por un atacante remoto con privilegios de usuario. La explotación permite ejecución arbitraria de código con privilegios root, eludiendo controles de acceso normales y permitiendo la toma total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
A remote attacker with user privileges can exploit a stack buffer overflow to gain full system access as root.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N