PT-2026-54004 · Unknown · Messagepack

CVE-2026-57585

·

Publicado

2026-06-19

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MessagePack versões anteriores a 1.2.1
Descrição Ocorre uma leitura fora dos limites quando um Unpacker é reutilizado após a captura de um erro, o que pode levar a um ataque de negação de serviço (DoS). Se o Unpacker for utilizado repetidamente após a ocorrência de tal erro, o processo pode travar com um SEGV (falha de segmentação), que é um erro específico que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão de acesso.
Recomendações Atualizar para a versão 1.2.1.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91746
CLEANSTART-2026-JU43269
CLEANSTART-2026-KY55512
CLEANSTART-2026-OO56727
CVE-2026-57585
GHSA-6V7P-G79W-8964
OPENSUSE-SU-2026:11586-1
OPENSUSE-SU-2026:21239-1
PYSEC-2026-3625
SUSE-SU-2026:22704-1
SUSE-SU-2026:23169-1
SUSE-SU-2026:3113-1
SUSE-SU-2026:3297-1
SUSE-SU-2026:3932-1

Produtos afetados

Messagepack