PT-2026-5339 · Monkey · Monkeyd

CVE-2025-63652

·

Publicado

2026-01-29

·

Atualizado

2026-02-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Monkey (versões afetadas não especificadas)
Descrição Uma vulnerabilidade do tipo use-after-free existe na função mk http request end localizada em mk server/mk http.c. Esta falha permite que atacantes possam potencialmente causar uma Negação de Serviço (DoS) ao enviar uma requisição HTTP especialmente elaborada para o servidor. A vulnerabilidade está associada ao commit f37e984.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76460
AZL-76539
CVE-2025-63652

Produtos afetados

Monkeyd