CVE-2026-53587
libgit2 - Lettura heap fuori dai limiti raggiungibile dalla rete senza autenticazione in transports/smart_pkt.c:set_data
- Pubblicato
- 20 ago 2026
- Aggiornato
- 20 ago 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 39,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
libgit2 è un'implementazione portabile in C dei metodi principali di Git fornita come libreria collegabile con un'API solida, che consente di integrare le funzionalità di Git nella propria applicazione. Prima delle versioni 1.8.6 e 1.9.5, libgit2 esegue una strncmp a dimensione fissa in set_data in src/libgit2/transports/smart_pkt.c senza prima verificare che il buffer delle capability della pkt-line del protocollo smart contenga 14 byte. Un server Git malintenzionato può far sì che i byte successivi alla pkt-line completino object-format=, causando l'avanzamento di format_str oltre la pkt-line e l'underflow del successivo calcolo della lunghezza di memchr. La conseguente lettura fuori dai limiti dell'heap può causare il crash di un client durante il primo pacchetto di annuncio dei refs su HTTP, HTTPS, SSH o il protocollo Git. Questo problema è risolto nelle versioni 1.8.6 e 1.9.5.
Fonti
1Proof-of-concept in Python per CVE-2026-53587, che fornisce un percorso di exploit mirato per riprodurre la vulnerabilità e supportare la validazione e i test difensivi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.