PT-2026-66528 · Rubygems · Messagepack For Ruby

CVE-2026-54522

·

Publicado

2026-07-21

·

Atualizado

2026-08-01

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas MessagePack for Ruby versões anteriores a 1.8.2
Description Um problema de use-after-free existe na função MessagePack::Buffer#clear em ext/msgpack/buffer.c. Quando esta função é chamada, ela retorna páginas de memória para um pool compartilhado, mas falha em redefinir as variáveis do cursor rmem do buffer rmem last, rmem end e rmem owner. Consequentemente, uma chamada subsequente a Buffer#write pode reutilizar um ponteiro para uma página que já foi devolvida ao pool. Se um segundo MessagePack::Buffer adquirir a mesma página, ambos os buffers compartilharão o mesmo local de memória. Isso pode levar à divulgação de informações entre buffers, onde um buffer lê dados pertencentes a outro, ou à corrupção de dados, onde um buffer sobrescreve os dados serializados do outro.
Recommendations Atualize o MessagePack for Ruby para a versão 1.8.2 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94449
CLEANSTART-2026-DE16221
CVE-2026-54522
GHSA-4MRV-5P47-P938
OESA-2026-3219
OESA-2026-3220
OESA-2026-3221

Produtos afetados

Messagepack For Ruby