PT-2026-5338 · Monkey · Monkeyd
CVE-2025-63651
·
Publicado
2026-01-29
·
Atualizado
2026-02-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Monkey anteriores ao commit f37e984
Descrição
Existe uma vulnerabilidade de use-after-free na função
mk string char search localizada em mk core/mk string.c. Isso permite que atacantes causem uma Negação de Serviço (DoS) ao enviar uma requisição HTTP manipulada para o servidor. A função vulnerável é mk string char search().Recomendações
Atualize para o commit f37e984 ou uma versão posterior para corrigir este problema.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Monkeyd