PT-2026-51075 · Corewcf+2 · Corewcf+1

CVE-2026-54778

·

Publicado

2026-06-19

·

Atualizado

2026-07-09

CVSS v3.1

6.2

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Description A resolução de identidade de peer POSIX do CoreWCF UnixDomainSocket utiliza chamadas getpwuid e getgrgid não reentrantes. Isso cria uma condição de corrida onde conexões simultâneas podem resultar na atribuição incorreta da identidade de uma conexão a outra ou causar a falha do processo hospedeiro sob contenção. Funções não reentrantes são aquelas que não podem ser interrompidas e retomadas com segurança sem risco de corrupção de dados ou estados inconsistentes quando acessadas por múltiplas threads simultaneamente.
Recommendations Atualize para a versão 1.8.1. Atualize para a versão 1.9.1. Restrinja as permissões do sistema de arquivos UDS para garantir que apenas usuários locais confiáveis possam se conectar ao caminho do socket.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54778
GHSA-Q6V9-43V5-JV9Q

Produtos afetados

Corewcf
Corewcf.Unixdomainsocket