PT-2026-51075 · Corewcf+2 · Corewcf+1
CVE-2026-54778
·
Publicado
2026-06-19
·
Atualizado
2026-07-09
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
CoreWCF versões anteriores a 1.8.1
CoreWCF versões anteriores a 1.9.1
Description
A resolução de identidade de peer POSIX do CoreWCF UnixDomainSocket utiliza chamadas
getpwuid e getgrgid não reentrantes. Isso cria uma condição de corrida onde conexões simultâneas podem resultar na atribuição incorreta da identidade de uma conexão a outra ou causar a falha do processo hospedeiro sob contenção. Funções não reentrantes são aquelas que não podem ser interrompidas e retomadas com segurança sem risco de corrupção de dados ou estados inconsistentes quando acessadas por múltiplas threads simultaneamente.Recommendations
Atualize para a versão 1.8.1.
Atualize para a versão 1.9.1.
Restrinja as permissões do sistema de arquivos UDS para garantir que apenas usuários locais confiáveis possam se conectar ao caminho do socket.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Corewcf
Corewcf.Unixdomainsocket