PT-2026-21494 · Cesanta · Cesanta Mongoose
Dwbruijn
·
Publicado
2026-02-23
·
Atualizado
2026-04-30
·
CVE-2026-2967
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cesanta Mongoose anteriores a 7.21
Descrição
Existe uma vulnerabilidade de segurança no Cesanta Mongoose. A função
getpeer do componente TCP Sequence Number Handler, localizado em /src/net builtin.c, não verifica adequadamente a origem de um canal de comunicação. Isso permite ataques remotos com alta complexidade e dificuldade de exploração. A exploração foi divulgada publicamente.Recomendações
Atualize para a versão 7.21 ou posterior. Como contorno temporário, considere restringir o acesso à função
getpeer até que um patch esteja disponível.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cesanta Mongoose