CVE-2026-32941
स्लिवर mTLS/WireGuard ट्रांसपोर्ट में मेमोरी एक्सॉस्शन के माध्यम से प्रमाणित OOM के प्रति संवेदनशील
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 21 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sliver एक कमांड और कंट्रोल फ्रेमवर्क है जो कस्टम Wireguard नेटस्टैक का उपयोग करता है। संस्करण 1.7.3 और उससे नीचे में Sliver C2 सर्वर की mTLS और WireGuard C2 ट्रांसपोर्ट परत में एक रिमोट OOM (आउट-ऑफ-मेमोरी) भेद्यता मौजूद है। socketReadEnvelope और socketWGReadEnvelope फ़ंक्शन मेमोरी आवंटित करने के लिए एक हमलावर-नियंत्रित 4-बाइट लंबाई उपसर्ग पर भरोसा करते हैं, जिसमें ServerMaxMessageSize एकल आवंटन को ~2 GiB तक की अनुमति देता है। एक समझौता किया गया इम्प्लांट या वैध क्रेडेंशियल वाला हमलावर समवर्ती yamux स्ट्रीम (प्रति कनेक्शन 128 तक) पर नकली लंबाई उपसर्ग भेजकर इसका फायदा उठा सकता है, जिससे सर्वर ~256 GiB मेमोरी आवंटित करने का प्रयास करता है और OS OOM किल को ट्रिगर करता है। यह Sliver सर्वर को क्रैश कर देता है, सभी सक्रिय इम्प्लांट सत्रों को बाधित करता है, और उसी होस्ट को साझा करने वाली अन्य प्रक्रियाओं को ख़राब या समाप्त कर सकता है। यही पैटर्न सभी इम्प्लांट-साइड रीडर्स को भी प्रभावित करता है, जिनमें कोई ऊपरी-सीमा जांच बिल्कुल नहीं होती है। प्रकाशन के समय इस समस्या को ठीक नहीं किया गया था।
स्रोत
1CVE-2026-32941 PoC - Sliver रिमोट OOM
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।