CVE-2026-13573

⚪ Do wiadomości

Przepełnienie bufora w llvm umożliwia lokalne wykonanie kodu.

CVSS
3.3
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

A vulnerability was found in llvm llvm-project up to 22.1.6. This affects the function llvm::StringMap::insert in the library /lib/IR/ValueSymbolTable.cpp of the component ValueSymbolTable Module. The manipulation results in stack-based buffer overflow. Attacking locally is a requirement. The exploit has been made public and could be used. The project was informed of the problem early through an issue report but has not responded yet.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-06-29 15:16:38 UTC
Ostatnia modyfikacja (NVD)2026-06-29 18:47:21 UTC
Referencje