PT-2026-77152 · Dragonfly · Dragonfly

CVE-2026-62357

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dragonfly versões anteriores a 1.40.0
Description Ocorre um estouro de inteiro em src/core/cms.cc quando os endpoints CMS.INITBYDIM e CMS.INITBYPROB aceitam dimensões onde o produto da largura, profundidade e sizeof(int64 t) excede o valor máximo representável. Isso resulta na alocação de um buffer de contador subdimensionado. Subsequentemente, os endpoints CMS.INCRBY e CMS.QUERY utilizam as dimensões originais ilimitadas, permitindo que um cliente remoto não autenticado cause a falha do servidor ou corrompa e exponha a memória heap adjacente.
Recommendations Atualizar para a versão 1.40.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62357
GHSA-CMMV-H748-V93X

Produtos afetados

Dragonfly