PT-2026-72082 · Capstone · Capstone
CVE-2026-49263
·
Publicado
2026-08-14
·
Atualizado
2026-08-18
CVSS v4.0
2.0
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capstone versões anteriores a 6.0.0-Alpha9
Description
O backend WebAssembly aceita bytes de instrução WASM brutos controlados por um invasor através das APIs
cs disasm() e cs disasm iter(). Ao processar uma instrução br table grande, mas bem formada, o decodificador WASM acumula o comprimento imediato em uma variável local mais ampla, porém o retorna através de um caminho de tamanho de instrução uint16 t. Quando o comprimento da instrução codificada é exatamente 65.536 bytes, o tamanho retorna a zero, fazendo com que o cs disasm() decodifique repetidamente a mesma instrução sem avançar. Para comprimentos maiores, o cs disasm iter() avança para o meio da carga útil do br table e decodifica bytes de destino como instruções subsequentes, resultando em um problema de disponibilidade e integridade do analisador.Recommendations
Atualizar para a versão 6.0.0-Alpha9.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Capstone