CVE-2026-53587
libgit2 – Nicht authentifizierter, netzwerkerreichbarer Heap-Out-of-Bounds-Read in transports/smart_pkt.c:set_data
- Veröffentlicht
- 20.08.2026
- Aktualisiert
- 20.08.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 22.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
libgit2 ist eine portable C-Implementierung der Git-Kernmethoden, die als verlinkbare Bibliothek mit einer soliden API bereitgestellt wird und es ermöglicht, Git-Funktionalität in Ihre Anwendung zu integrieren. Vor den Versionen 1.8.6 und 1.9.5 führt libgit2 einen strncmp mit fester Größe in set_data in src/libgit2/transports/smart_pkt.c aus, ohne zuvor zu überprüfen, ob der Smart-Protokoll-pkt-line-Fähigkeitspuffer 14 Bytes enthält. Ein bösartiger Git-Server kann Bytes nach der pkt-line complete object-format= platzieren, wodurch format_str über die pkt-line hinaus vorrückt und die anschließende memchr-Längenberechnung unterläuft. Der daraus resultierende Heap-Out-of-Bounds-Zugriff kann einen Client während des ersten refs-advertisement-Pakets über HTTP, HTTPS, SSH oder das Git-Protokoll zum Absturz bringen. Dieses Problem wurde in den Versionen 1.8.6 und 1.9.5 behoben.
Quellen
1Python-Proof-of-Concept für CVE-2026-53587, das einen gezielten Exploit-Pfad zur Reproduktion der Schwachstelle bietet und Validierung sowie defensive Tests unterstützt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.