Facil.Io · Facil.Io · CVE-2026-66729
**Nome do Software Vulnerável e Versões Afetadas**
facil.io versões 0.6.0 through 0.7.6
**Description**
Um subfluxo de inteiro (integer underflow) existe no analisador de corpo MIME multipart. Atacantes remotos não autenticados podem travar o processo do servidor enviando um cabeçalho Content-Disposition manipulado com um nome de campo vazio. Isso desencadeia um wraparound de `uint32 t` em `http mime parser.h`, levando a uma leitura de memória fora dos limites além do ponteiro de nome, resultando em uma falha de barramento (bus fault) que trava o worker de processamento com uma única requisição POST.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.