PT-2026-79110 · Msgpack-C · Msgpack-C

·

CVE-2026-72854

·

Publicado

2026-08-20

·

Atualizado

2026-09-06

CVSS v4.0

5.8

Média

VetorAV:L/AC:H/AT:P/PR:N/UI:P/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas msgpack-c (versões afetadas não especificadas)
Description Ocorre um estouro de inteiro na função msgpack unpacker expand buffer em src/unpack.c, acessível através da API msgpack unpacker reserve buffer. A função calcula o novo tamanho do buffer usando uma adição size t não verificada do tamanho solicitado e da quantidade já utilizada. Quando é feita uma solicitação próxima a SIZE MAX, a adição sofre um wrap, fazendo com que a condição do loop seja satisfeita prematuramente. Consequentemente, a alocação é realizada em um tamanho pequeno pré-wrap, mas a função retorna um status de sucesso. Isso leva o chamador a acreditar que a capacidade solicitada foi reservada, resultando em um estouro de buffer no heap durante operações de escrita subsequentes. Este problema pode ser desencadeado em integrações que passam comprimentos influenciados por atacantes para a API de reserva, como transportes de streaming com prefixo de comprimento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97458
AZL-97512
AZL-97515
CVE-2026-72854
OPENSUSE-SU-2026:11672-1
OPENSUSE-SU-2026:21768-1

Produtos afetados

Msgpack-C