PT-2026-77265 · Libre · Libre

CVE-2026-50161

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libre versões anteriores a 4.8.1
Description A função websock decode() em src/websock/websock.c contém um estouro de inteiro durante a validação de um quadro WebSocket mascarado que utiliza a codificação de comprimento estendido de 64 bits. Quando a variável hdr->len está próxima de UINT64 MAX, a expressão 4 + hdr->len pode sofrer um wrap, fazendo com que a verificação de limites mbuf get left() seja aprovada. Isso leva a um estouro de buffer no heap durante o loop de desmascaramento XOR subsequente. Aplicações que implementam um servidor WebSocket via websock accept() ou websock accept proto() são afetadas, podendo resultar em corrupção de heap controlada pelo invasor ou negação de serviço após o handshake de upgrade do HTTP WebSocket.
Recommendations Atualizar para a versão 4.8.1.

Exploit

Correção

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50161
GHSA-HVXV-V2GP-V93H

Produtos afetados

Libre