PT-2026-56241 · Gnu+3 · Wget+3

·

CVE-2026-58472

·

Publicado

2026-07-07

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GNU Wget versões anteriores ao commit dd692d9 da versão 1.25.0
Description Um estouro de buffer de heap ocorre na função html quote string() em src/convert.c. Um invasor remoto pode causar a corrupção de memória ao fornecer um atributo HTML manipulado contendo um grande número de caracteres que exigem codificação de entidade. Isso faz com que um contador de número inteiro assinado transborde durante o acúmulo do tamanho da saída, resultando em uma alocação de heap subdimensionada e um subsequente estouro de buffer de heap durante a fase de cópia.
Recommendations Atualize o GNU Wget para a versão que contenha o commit dd692d9.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:62142
ALSA-2026:62143
ALSA-2026:62144
CVE-2026-58472
ECHO-3772-079F-C642
JLSEC-2026-1161
OESA-2026-3152
OPENSUSE-SU-2026:11252-1
OPENSUSE-SU-2026:21665-1
SUSE-SU-2026:23053-1
SUSE-SU-2026:23163-1
SUSE-SU-2026:23297-1
SUSE-SU-2026:23326-1
SUSE-SU-2026:3148-1
SUSE-SU-2026:3205-1
SUSE-SU-2026:3206-1
USN-8543-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Wget