PT-2026-66528 · Rubygems · Messagepack For Ruby
CVE-2026-54522
·
Publicado
2026-07-21
·
Atualizado
2026-08-01
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
MessagePack for Ruby versões anteriores a 1.8.2
Description
Um problema de use-after-free existe na função
MessagePack::Buffer#clear em ext/msgpack/buffer.c. Quando esta função é chamada, ela retorna páginas de memória para um pool compartilhado, mas falha em redefinir as variáveis do cursor rmem do buffer rmem last, rmem end e rmem owner. Consequentemente, uma chamada subsequente a Buffer#write pode reutilizar um ponteiro para uma página que já foi devolvida ao pool. Se um segundo MessagePack::Buffer adquirir a mesma página, ambos os buffers compartilharão o mesmo local de memória. Isso pode levar à divulgação de informações entre buffers, onde um buffer lê dados pertencentes a outro, ou à corrupção de dados, onde um buffer sobrescreve os dados serializados do outro.Recommendations
Atualize o MessagePack for Ruby para a versão 1.8.2 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Messagepack For Ruby