Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8893-1: falhas de escrita além de buffer no libwebsockets

Aviso do Ubuntu Security sobre duas falhas no libwebsockets, uma no processamento de HTTP/2 (HPACK) e outra no processamento de CBOR. Ambas podem causar escrita além do fim de um buffer e, em tese, execução de código arbitrário.

O aviso USN-8893-1, publicado em 7 de outubro de 2026 pelo feed de segurança do Ubuntu, descreve duas vulnerabilidades na biblioteca libwebsockets. A primeira, CVE-2026-19773, ocorre porque a biblioteca não valida corretamente os dados fornecidos pelo usuário ao analisar cabeçalhos de caminho HPACK do HTTP/2. Isso pode resultar em escrita além do fim de um buffer alocado, e um invasor poderia possivelmente explorar a falha para executar código arbitrário. A segunda, CVE-2026-78161, ocorre porque gravações CBOR não são tratadas corretamente no analisador LECP. Também pode haver escrita além do fim de um buffer alocado, com possibilidade de falha do processo ou execução de código arbitrário. O texto indica que se trata de uma tradução automática do conteúdo do feed, e o aviso original está na página de avisos de segurança do Ubuntu. Para verificar se o seu sistema é afetado, consulte esse aviso, identifique a versão do libwebsockets instalada e compare com as versões corrigidas indicadas pelo fornecedor da sua distribuição.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis