PT-2026-70902 · Civetweb+2 · Civetweb

CVE-2026-29035

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas CivetWeb versão 4a4f0c95
Description Um estouro de buffer de heap e pilha existe na função read websocket(). Isso ocorre quando tanto USE ZLIB quanto MG EXPERIMENTAL INTERFACES estão definidos. Atacantes remotos não autenticados podem corromper a memória ao negociar permessage-deflate durante o handshake do WebSocket e enviar um frame manipulado com o bit RSV1 definido. Essa ação faz com que o servidor escreva um trailer de sincronização zlib de 4 bytes fora dos limites do buffer alocado, o que pode levar à corrupção de metadados do heap, negação de serviço ou potencial execução de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29035

Produtos afetados

Civetweb