O ISO- 2022 módulo de codificação utilizado um buffer de pilha tamanho para MB_LEN_MAX ( 6 bytes) para a saída de caracteres intermediários. Algumas ISO- 2022 variantes podem requerer até 10 bytes por caractere, caso em que as conversões podem desencadear uma sobrecarga de buffer da pilha de até quatro bytes. Um aplicativo que usa iconv( 3 ) para converter entradas não confiadas para ou a partir de uma das codificações afetadas pode ser vulnerável a sobrecargas de buffer se usar um dos módulos de codificação afetados. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 58082 foi publicado em 2026 - 08 - 19 T 08: 17: 12.370 Z e última modificação em 2026 - 08 - 26 T 20: 17: 55.277 Z. O seu estado gravado é a análise subsequente.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 121.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.