PT-2026-66783 · Wings · Wings

CVE-2026-52856

·

Publicado

2026-07-31

·

Atualizado

2026-09-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wings versões anteriores a 1.13.0
Descrição Um pacote malformado recebido e analisado durante o handshake de conexão SFTP causa um Go panic, que é um erro de tempo de execução na linguagem de programação Go que interrompe a execução do programa.
Recomendações Atualize para a versão 1.13.0. Feche a porta SFTP como uma medida paliativa temporária.

Exploit

Correção

Improper Validation of Array Index

RCE

Assertion Failure

Resource Exhaustion

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-52856
GHSA-GHRQ-5WPP-HXX5
GO-2026-6156
OPENSUSE-SU-2026:21761-1

Produtos afetados

Wings