PT-2026-70902 · Civetweb+2 · Civetweb
CVE-2026-29035
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
CivetWeb versão 4a4f0c95
Description
Um estouro de buffer de heap e pilha existe na função
read websocket(). Isso ocorre quando tanto USE ZLIB quanto MG EXPERIMENTAL INTERFACES estão definidos. Atacantes remotos não autenticados podem corromper a memória ao negociar permessage-deflate durante o handshake do WebSocket e enviar um frame manipulado com o bit RSV1 definido. Essa ação faz com que o servidor escreva um trailer de sincronização zlib de 4 bytes fora dos limites do buffer alocado, o que pode levar à corrupção de metadados do heap, negação de serviço ou potencial execução de código.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Civetweb