PT-2026-72082 · Capstone · Capstone

CVE-2026-49263

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v4.0

2.0

Baixa

VetorAV:L/AC:L/AT:P/PR:N/UI:P/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capstone versões anteriores a 6.0.0-Alpha9
Description O backend WebAssembly aceita bytes de instrução WASM brutos controlados por um invasor através das APIs cs disasm() e cs disasm iter(). Ao processar uma instrução br table grande, mas bem formada, o decodificador WASM acumula o comprimento imediato em uma variável local mais ampla, porém o retorna através de um caminho de tamanho de instrução uint16 t. Quando o comprimento da instrução codificada é exatamente 65.536 bytes, o tamanho retorna a zero, fazendo com que o cs disasm() decodifique repetidamente a mesma instrução sem avançar. Para comprimentos maiores, o cs disasm iter() avança para o meio da carga útil do br table e decodifica bytes de destino como instruções subsequentes, resultando em um problema de disponibilidade e integridade do analisador.
Recommendations Atualizar para a versão 6.0.0-Alpha9.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95979
AZL-96734
AZL-96743
CVE-2026-49263
GHSA-5M9F-VQCM-G5PR

Produtos afetados

Capstone