PT-2026-66528 · Rubygems · Messagepack For Ruby
CVE-2026-54522
·
Publicado
2026-07-30
·
Atualizado
2026-07-30
CVSS v4.0
2.1
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MessagePack for Ruby versões anteriores a 1.8.2
Description
Um problema de use-after-free existe na função
MessagePack::Buffer#clear em ext/msgpack/buffer.c. Quando esta função é chamada, ela retorna páginas de memória para um pool compartilhado, mas falha em redefinir as variáveis do cursor rmem do buffer rmem last, rmem end e rmem owner. Consequentemente, uma chamada subsequente a Buffer#write pode reutilizar um ponteiro para uma página que já foi devolvida ao pool. Se um segundo MessagePack::Buffer adquirir a mesma página, ambos os buffers compartilharão o mesmo local de memória. Isso pode levar à divulgação de informações entre buffers, onde um buffer lê dados pertencentes a outro, ou à corrupção de dados, onde um buffer sobrescreve os dados serializados do outro.Recommendations
Atualize o MessagePack for Ruby para a versão 1.8.2 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Messagepack For Ruby