CVE-2026-56766
Hydra - Débordement de tampon de pile dans le gestionnaire d'authentification NTLM
- Publié
- 25 juin 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 7 juil. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 83,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Hydra jusqu'à la version 9.7, corrigé dans le commit 9cc84c2, contient un débordement de tampon de pile dans l'authentification NTLM des modules SMTP, POP3, IMAP, NNTP, HTTP, HTTP-Proxy et HTTP-Proxy-Urlenum lors du traitement de challenges NTLM de type 2 malveillants. Un serveur malveillant peut envoyer un challenge NTLM de type 2 spécialement conçu avec une chaîne de domaine excessivement longue, provoquant le débordement d'un tampon de pile de 500 octets par les données de réponse encodées en base64, de 18 à 330 octets, permettant l'exécution de code à distance sur les systèmes sans protection de pile.
Sources
1banyamer · linux · 7 juil. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.