PT-2026-66528 · Rubygems · Messagepack For Ruby

CVE-2026-54522

·

Publicado

2026-07-30

·

Atualizado

2026-07-30

CVSS v4.0

2.1

Baixa

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MessagePack for Ruby versões anteriores a 1.8.2
Description Um problema de use-after-free existe na função MessagePack::Buffer#clear em ext/msgpack/buffer.c. Quando esta função é chamada, ela retorna páginas de memória para um pool compartilhado, mas falha em redefinir as variáveis do cursor rmem do buffer rmem last, rmem end e rmem owner. Consequentemente, uma chamada subsequente a Buffer#write pode reutilizar um ponteiro para uma página que já foi devolvida ao pool. Se um segundo MessagePack::Buffer adquirir a mesma página, ambos os buffers compartilharão o mesmo local de memória. Isso pode levar à divulgação de informações entre buffers, onde um buffer lê dados pertencentes a outro, ou à corrupção de dados, onde um buffer sobrescreve os dados serializados do outro.
Recommendations Atualize o MessagePack for Ruby para a versão 1.8.2 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54522
GHSA-4MRV-5P47-P938

Produtos afetados

Messagepack For Ruby