CVE-2026-42482
¿Qué es CVE-2026-42482?
Un desbordamiento de búfer basado en pila en mangle_to_hex_lower() y mangle_to_hex_upper() en src/rp_cpu.c en hashcat v7.1.2 permite a un atacante causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de un archivo de reglas manipulado, o mediante las opciones de regla -j o -k utilizadas con candidatos de contraseña de 128 o más caracteres. La vulnerabilidad se debe a una comprobación de límites que no tiene en cuenta la expansión 2x que se produce cuando los bytes de la contraseña se convierten a hexadecimal.
Preguntas frecuentes
CVE-2026-42482 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-42482 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-42482 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.