PT-2026-108056 · Mcollina+1 · Msgpack5

CVE-2026-107296

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas msgpack5 versões anteriores a 6.1.0
Description A decodificação de um número inteiro assinado de 64 bits negativo modifica os bytes no buffer de entrada fornecido pelo chamador durante o cálculo do valor. Isso pode resultar em corrupção silenciosa de dados para aplicações que reutilizam ou retêm a entrada codificada para log, verificações de integridade ou processamento posterior. Números inteiros positivos e outros tipos de valores MessagePack não são afetados.
Recommendations Atualize para a versão 6.1.0. Copie a entrada MessagePack não confiável antes de decodificá-la. Evite reter ou reutilizar buffers de entrada após o processo de decodificação.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107296
GHSA-QW35-55VC-RHGJ

Produtos afetados

Msgpack5