Venda de 10 vulnerabilidades de dia zero na biblioteca libsodium

Dark Web2026-06-22, 08:49
Apenas para fins informativos
Versões afetadas: até 1.0.22 Preço: 200 BTC (~64K)
De acordo com o autor, um dos exploits é usado para um ataque DoS remoto contra a função crypto_box_open_easy no libsodium, acionado pela passagem de valores de tamanho limite (SIZE_MAX e SIZE_MAX-1). O erro faz com que o servidor falhe com SIGSEGV, tornando possível causar uma negação de serviço sem acesso adicional.
Além disso, é mencionada a presença de várias outras vulnerabilidades de dia zero, incluindo leituras fora do heap e exploração de reutilização de Nonce, afetando ambas as bibliotecas criptográficas suportadas. Lançar os ataques requer a capacidade de enviar dados de entrada especialmente criados. Como resultado, o atacante pode causar uma negação de serviço ou vazamento de memória do aplicativo.
Produto
Crypto_Box_Open_Easy
Libsodium