PT-2026-52864 · Dragonfly · Dragonfly

CVE-2026-54341

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Dragonfly versões anteriores a 1.39.0
Descrição Um invasor remoto não autenticado pode causar a negação de serviço enviando um payload RESTORE manipulado. Isso desencadeia uma leitura fora dos limites (out-of-bounds read)—uma condição onde o sistema lê dados fora do limite pretendido de um buffer—dentro dos carregadores de coleção listpack, resultando no travamento do processo do servidor (SIGSEGV).
Recomendações Atualize para a versão 1.39.0.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54341
GHSA-CWJR-J869-H8Q9

Produtos afetados

Dragonfly