TIER IV Nebulosa através 1.2.0 contém uma vulnerabilidade de leitura fora de limites no Vlp 32 Função Decoder::unpack() que permite que atacantes remotos não autênticos façam com que o decoder leia além do fim de um buffer UDP recebido na memória adjacente do pilha, enviando um pequeno datagrama UDP. Os atacantes podem enviar um datagrama mal-formado para a porta do sensor Velodyne UDP, que não possui restrições de endereço do remetente presentes em outros drivers, causando que pontos fabricados derivados do conteúdo da memória do pilha sejam publicados silenciosamente no PointCloud a jusante 2 mensagens consumidas pelos nós Autoware. Registro de aconselhamento: GHSA- 77 m 7 - 4 hpw- 56 g 7. Identificadores relacionados: CVE- 2026 - 74238.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 17 T 21: 31: 24.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 21: 31: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.