CVE-2026-32941
Sliver vulnérable à un OOM authentifié via l'épuisement de la mémoire dans les transports mTLS/WireGuard
- Publié
- 20 mars 2026
- Mise à jour
- 21 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 22,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Sliver est un framework de commande et de contrôle qui utilise une pile réseau Wireguard personnalisée. Les versions 1.7.3 et antérieures contiennent une vulnérabilité de dépassement de mémoire à distance (OOM) dans la couche de transport C2 mTLS et WireGuard du serveur Sliver C2. Les fonctions `socketReadEnvelope` et `socketWGReadEnvelope` se fient à un préfixe de longueur de 4 octets contrôlé par l'attaquant pour allouer de la mémoire, `ServerMaxMessageSize` permettant des allocations uniques allant jusqu'à ~2 Gio. Une implant compromise ou un attaquant disposant d'identifiants valides peut exploiter cette faille en envoyant des préfixes de longueur falsifiés sur des flux yamux simultanés (jusqu'à 128 par connexion), forçant le serveur à tenter d'allouer ~256 Gio de mémoire et déclenchant un arrêt OOM du système d'exploitation. Cela fait planter le serveur Sliver, perturbe toutes les sessions d'implant actives et peut dégrader ou tuer d'autres processus partageant le même hôte. Le même schéma affecte également tous les lecteurs côté implant, qui ne disposent d'aucune vérification de limite supérieure. Le problème n'a pas été corrigé au moment de la publication.
Sources
1CVE-2026-32941 PoC - Déni de service à distance (OOM) sur Sliver
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.