CVE-2026-53587
libgit2 - Leitura fora dos limites do heap acessível pela rede sem autenticação em transports/smart_pkt.c:set_data
- Publicado
- 20 de ago. de 2026
- Atualizado
- 20 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 22 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 39,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
libgit2 é uma implementação portátil em C dos métodos principais do Git, fornecida como uma biblioteca vinculável com uma API sólida, permitindo incorporar funcionalidade do Git na sua aplicação. Antes das versões 1.8.6 e 1.9.5, o libgit2 executa um strncmp de tamanho fixo em set_data em src/libgit2/transports/smart_pkt.c sem primeiro verificar se o buffer de capacidade pkt-line do protocolo smart contém 14 bytes. Um servidor Git malicioso pode fazer com que bytes após o pkt-line completem object-format=, fazendo com que format_str avance além do pkt-line e que o cálculo de comprimento do memchr seguinte sofra underflow. A consequente leitura fora dos limites do heap pode travar um cliente durante o primeiro pacote de anúncio de refs via HTTP, HTTPS, SSH ou o protocolo Git. Este problema é corrigido nas versões 1.8.6 e 1.9.5.
Fontes
1Prova de conceito em Python para CVE-2026-53587, fornecendo um caminho de exploração focado para reproduzir a vulnerabilidade e apoiar a validação e os testes defensivos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.