CVE-2026-66729
facil.io 0.6.0 - 0.7.6 मल्टीपार्ट MIME बॉडी पार्सर के माध्यम से इंटीजर अंडरफ्लो DoS
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 46.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
facil.io 0.6.0 से 0.7.6 में multipart MIME बॉडी पार्सर में एक integer underflow भेद्यता मौजूद है, जो अनधिकृत रिमोट हमलावरों को खाली फ़ील्ड नाम के साथ एक क्राफ्टेड Content-Disposition हेडर भेजकर सर्वर प्रक्रिया को क्रैश करने की अनुमति देती है। हमलावर http_mime_parser.h में uint32_t रैपअराउंड ट्रिगर कर सकते हैं, जिससे name पॉइंटर से आगे out-of-bounds मेमोरी रीड होती है, जिसके परिणामस्वरूप बस फॉल्ट होता है और एक ही POST अनुरोध से हैंडलिंग वर्कर क्रैश हो जाता है।
स्रोत
1सुरक्षा सलाह: facil.io MIME पार्सर में आउट-ऑफ-बाउंड रीड सर्वर क्रैश का कारण बनता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।