PT-2026-79110 · Msgpack-C · Msgpack-C
CVSS v4.0
5.8
Média
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:P/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
msgpack-c (versões afetadas não especificadas)
Description
Ocorre um estouro de inteiro na função
msgpack unpacker expand buffer em src/unpack.c, acessível através da API msgpack unpacker reserve buffer. A função calcula o novo tamanho do buffer usando uma adição size t não verificada do tamanho solicitado e da quantidade já utilizada. Quando é feita uma solicitação próxima a SIZE MAX, a adição sofre um wrap, fazendo com que a condição do loop seja satisfeita prematuramente. Consequentemente, a alocação é realizada em um tamanho pequeno pré-wrap, mas a função retorna um status de sucesso. Isso leva o chamador a acreditar que a capacidade solicitada foi reservada, resultando em um estouro de buffer no heap durante operações de escrita subsequentes. Este problema pode ser desencadeado em integrações que passam comprimentos influenciados por atacantes para a API de reserva, como transportes de streaming com prefixo de comprimento.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Msgpack-C