CVE-2026-53587
libgit2 - transports/smart_pkt.c:set_data में अनधिकृत नेटवर्क-सुलभ हीप आउट-ऑफ-बाउंड रीड
- प्रकाशित
- 20 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 22 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libgit2 Git कोर विधियों का एक पोर्टेबल C कार्यान्वयन है जो एक ठोस API के साथ लिंक करने योग्य लाइब्रेरी के रूप में उपलब्ध है, जिससे आप अपने एप्लिकेशन में Git कार्यक्षमता का निर्माण कर सकते हैं। संस्करण 1.8.6 और 1.9.5 से पहले, libgit2 src/libgit2/transports/smart_pkt.c में set_data में एक निश्चित-आकार का strncmp निष्पादित करता है, बिना पहले यह सत्यापित किए कि स्मार्ट-प्रोटोकॉल pkt-line क्षमता बफर में 14 बाइट्स हैं। एक दुर्भावनापूर्ण Git सर्वर pkt-line के बाद के बाइट्स को object-format= पूर्ण कर सकता है, जिससे format_str pkt-line से आगे बढ़ जाता है और निम्नलिखित memchr लंबाई गणना अंडरफ्लो हो जाती है। परिणामी हीप आउट-ऑफ-बाउंड वॉक HTTP, HTTPS, SSH, या Git प्रोटोकॉल पर पहले refs-advertisement पैकेट के दौरान क्लाइंट को क्रैश कर सकता है। यह समस्या संस्करण 1.8.6 और 1.9.5 में ठीक कर दी गई है।
स्रोत
1CVE-2026-53587 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो भेद्यता को पुन: उत्पन्न करने हेतु एक केंद्रित शोषण पथ प्रदान करता है तथा सत्यापन और रक्षात्मक परीक्षण का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।