PT-2026-102637 · Ncompress · Ncompress

·

CVE-2026-63209

·

Publicado

2026-07-27

·

Atualizado

2026-09-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas compress versões anteriores a 1.18.7
Description Ocorre um estouro de inteiro assinado na função s2.NewDict() quando um dicionário é fornecido com um valor de repetição codificado em uvarint que excede MaxInt64. Isso permite que um invasor ignore a validação do índice de repetição. Posteriormente, a chamada da função Dict.Encode() resulta em um acesso à memória fora dos limites via aritmética de unsafe.Pointer, levando ao travamento do processo com SIGSEGV (uma falha de segmentação, que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão).
Recommendations Atualize para a versão 1.18.7.

Exploit

Correção

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63209
GHSA-259R-337F-4RFW
GO-2026-5841

Produtos afetados

Ncompress