PT-2026-77265 · Libre · Libre
CVE-2026-50161
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libre versões anteriores a 4.8.1
Description
A função
websock decode() em src/websock/websock.c contém um estouro de inteiro durante a validação de um quadro WebSocket mascarado que utiliza a codificação de comprimento estendido de 64 bits. Quando a variável hdr->len está próxima de UINT64 MAX, a expressão 4 + hdr->len pode sofrer um wrap, fazendo com que a verificação de limites mbuf get left() seja aprovada. Isso leva a um estouro de buffer no heap durante o loop de desmascaramento XOR subsequente. Aplicações que implementam um servidor WebSocket via websock accept() ou websock accept proto() são afetadas, podendo resultar em corrupção de heap controlada pelo invasor ou negação de serviço após o handshake de upgrade do HTTP WebSocket.Recommendations
Atualizar para a versão 4.8.1.
Exploit
Correção
DoS
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libre