CVE-2026-53587
libgit2 - Lecture hors limites du tas accessible via le réseau sans authentification dans transports/smart_pkt.c:set_data
- Publié
- 20 août 2026
- Mise à jour
- 20 août 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 22 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 39,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libgit2 est une implémentation portable en C des méthodes de base de Git, fournie sous forme de bibliothèque liable avec une API solide, permettant d'intégrer des fonctionnalités Git dans votre application. Avant les versions 1.8.6 et 1.9.5, libgit2 effectue un strncmp de taille fixe dans set_data dans src/libgit2/transports/smart_pkt.c sans vérifier au préalable que le tampon de capacité pkt-line du protocole smart contient 14 octets. Un serveur Git malveillant peut faire avancer les octets après le pkt-line complet object-format=, ce qui amène format_str à dépasser le pkt-line et le calcul de longueur memchr suivant à sous-déborder. La lecture hors limites du tas qui en résulte peut faire planter un client lors du premier paquet d'annonce de références via HTTP, HTTPS, SSH ou le protocole Git. Ce problème est corrigé dans les versions 1.8.6 et 1.9.5.
Sources
1Preuve de concept en Python pour CVE-2026-53587, fournissant un chemin d'exploitation ciblé pour reproduire la vulnérabilité et soutenir la validation et les tests défensifs.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.