Vulnerabilidades en capstone-engine
3 resultadosAnálisis Vexday
Capstone-engine apresenta footprint reduzido de 3 CVEs sem exploração ativa documentada, reduzindo a urgência imediata de remediação. A fraqueza dominante é buffer overflow (CWE-120), padrão em bibliotecas de baixo nível, e uma vulnerabilidade foi publicada nos últimos 90 dias, sinalizando atividade recente no componente. O risco permanece controlado pela ausência de críticas CVSS e falta de evidência de ataque em campo.
CVE-2026-47143MEDIUMCapstone has a NULL Pointer Dereference with 3DNow! opcodesEPSS 0.4%CVE-2025-67873MEDIUMCapstone doesn't check Skipdata length, leading to cs_insn.bytes heap buffer overflowEPSS 0.2%CVE-2025-68114MEDIUMCapstone doesn't check vsnprintf return in SStream_concat, allows stack buffer underflow and overflowEPSS 0.2%