PT-2026-95098 · Wire · Wire
CVE-2026-61695
·
Publicado
2026-09-17
·
Atualizado
2026-09-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wire versões anteriores a 6.4.1
Wire versões anteriores a 7.0.0-alpha04
Description
O runtime Swift do Wire não rejeita comprimentos negativos para campos
LENGTH DELIMITED ao ignorar um campo START GROUP desconhecido. Um payload protobuf manipulado pode fazer com que a função ProtoReader.skipGroup(expectedEndTag:unknownFieldsWriter:) passe um valor negativo para ReadBuffer.readData(count:). Como o buffer verifica apenas o limite superior, a contagem negativa atinge o inicializador Data(bytes:count:) da Foundation, disparando um trap de processo irrecuperável (SIGTRAP) e resultando em negação de serviço. Este problema ocorre durante a execução de ProtoDecoder.decode( :from:) e pode ser explorado sem autenticação, interação do usuário ou conhecimento do esquema de destino.Recommendations
Atualize para a versão 6.4.1 ou posterior do Wire.
Atualize para a versão 7.0.0-alpha04 ou posterior do Wire.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wire