CVE-2026-53587
libgit2 - Lectura fuera de límites del heap alcanzable por red sin autenticación en transports/smart_pkt.c:set_data
- Publicado
- 20 ago 2026
- Actualizado
- 20 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 22 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 39,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
libgit2 es una implementación portable en C de los métodos principales de Git, proporcionada como una biblioteca enlazable con una API sólida, que permite integrar funcionalidad de Git en tu aplicación. Antes de las versiones 1.8.6 y 1.9.5, libgit2 realiza una comparación strncmp de tamaño fijo en set_data en src/libgit2/transports/smart_pkt.c sin verificar primero que el búfer de capacidades de pkt-line del protocolo inteligente contenga 14 bytes. Un servidor Git malicioso puede hacer que los bytes posteriores al pkt-line completen object-format=, lo que provoca que format_str avance más allá del pkt-line y que el cálculo de longitud de memchr posterior se desborde por debajo. El recorrido fuera de límites del heap resultante puede bloquear a un cliente durante el primer paquete de anuncio de referencias a través de HTTP, HTTPS, SSH o el protocolo Git. Este problema se corrige en las versiones 1.8.6 y 1.9.5.
Fuentes
1Prueba de concepto en Python para CVE-2026-53587, que proporciona una ruta de explotación enfocada para reproducir la vulnerabilidad y respaldar las pruebas de validación y defensivas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.