mouse 07410 /asn 1 c é um ASN. 1 compilador. Em 1.4 e anteriormente, uma vulnerabilidade de segurança de memória foi identificada no OER decodificando arquivos de esqueleto gerados pelo asn 1 c (especificamente INTEGER_ oer.c). Ao analisar uma carga útil do OER de comprimento zero maliciosamente criada para um tipo INTEGER não negativo de comprimento variável, o decodificador não valida os bytes necessários antes de extrair o bit mais significativo (MSB). Isto força um preciso 1 -byte Heap Out-of-Bounds (OOB) Leia. Porque asn 1 o código gerado pelo c é implementado principalmente para analisar entradas de rede não confiadas (tais como V 2 Protocolos de rede X, 5 Cabeçalhos de telecomunicações G, ou X. 509 certificados), quando o decodificador processa entradas não confiadas originadas em rede, um atacante remoto pode explorar isso para causar uma Negação de Serviço (DoS) ou desencadear interpretação incorreta de inteiros em aplicativos a jusante (por exemplo, envenenamento por estado de protocolo ou bypass lógico). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45615 foi publicado em 2026 - 05 - 29 T 14: 16: 30.847 Z e última modificação em 2026 - 07 - 21 T 12: 10: 00.090 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H, pontuação de exploração 3.9, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 20, CWE- 125, CWE- 130.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.