PT-2026-102506 · Sliver C2 · Sliver C2

·

CVE-2026-102507

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Sliver C2 framework versões anteriores a 1.7.8
Descrição Um pânico não tratado existe no manipulador gRPC do operador. Um invasor que controle um implante comprometido pode derrubar o teamserver ao retornar uma resposta de Download malformada ou vazia. Ao enviar cargas de dados de comprimento zero ou de 1 a 3 bytes por meio de uma sessão de implante hostil, um acesso a fatia fora de limite é disparado na função BinaryMagic() da biblioteca Binject incorporada. Essa falha se propaga através da cadeia de interceptores gRPC do operador e encerra o processo do servidor, desconectando todos os operadores.
Recomendações Atualize o Sliver C2 framework para a versão 1.7.8 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102507

Produtos afetados

Sliver C2