O aviso USN-8893-1, publicado em 7 de outubro de 2026 pelo feed de segurança do Ubuntu, descreve duas vulnerabilidades na biblioteca libwebsockets. A primeira, CVE-2026-19773, ocorre porque a biblioteca não valida corretamente os dados fornecidos pelo usuário ao analisar cabeçalhos de caminho HPACK do HTTP/2. Isso pode resultar em escrita além do fim de um buffer alocado, e um invasor poderia possivelmente explorar a falha para executar código arbitrário. A segunda, CVE-2026-78161, ocorre porque gravações CBOR não são tratadas corretamente no analisador LECP. Também pode haver escrita além do fim de um buffer alocado, com possibilidade de falha do processo ou execução de código arbitrário. O texto indica que se trata de uma tradução automática do conteúdo do feed, e o aviso original está na página de avisos de segurança do Ubuntu. Para verificar se o seu sistema é afetado, consulte esse aviso, identifique a versão do libwebsockets instalada e compare com as versões corrigidas indicadas pelo fornecedor da sua distribuição.
Cyber ·
USN-8893-1: falhas de escrita além de buffer no libwebsockets
Aviso do Ubuntu Security sobre duas falhas no libwebsockets, uma no processamento de HTTP/2 (HPACK) e outra no processamento de CBOR. Ambas podem causar escrita além do fim de um buffer e, em tese, execução de código arbitrário.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.