EN
en direct
Élevée CVSS 7.3

CVE-2026-55893

Analyse NVD en cours

Capstone is a disassembly framework. In 6.0.0-Alpha9 and earlier, Capstone's arch/SH/SHDisassembler.c SH floating-point decoders such as opFADD, opFMUL, and opFSUB call set_reg() and set_reg_n() using sh_info.op.op_count without checking the fixed-size operands[] array. Repeated crafted instructions processed through cs_disasm_iter() or cs_disasm() with CS_ARCH_SH, CS_MODE_SH2A or CS_MODE_SH4A, CS_MODE_SHFPU, and CS_OPT_DETAIL can increment the operand count beyond the 176-byte sh_info allocation and perform a four-byte heap buffer overflow write. The corruption can crash the process and may enable code execution depending on heap layout. This issue is fixed in version 6.0.0-Alpha10.

Ce que ça veut dire

Exposition
Exploitable avec un accès local à la machine et sans authentification — mais seulement si un utilisateur ouvre un contenu piégé. L’attaque réclame toutefois des conditions particulières, ce qui la rend moins systématique. Elle dépend en outre de circonstances que l’attaquant ne maîtrise pas.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et mettre le service hors ligne.
Faiblesse
Un débordement dans le tas corrompt les structures d’allocation et peut mener à l’exécution de code.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
20 août 2026
CVSS
7.3 (v4.0) CVSS:4.0/AV:L/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
EPSS
0,14 % probabilité d'exploitation sous 30 jours · au-dessus de 4 % des CVE
Faiblesse
CWE-122
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer