← 戻る
CVE-2026-78161
high
CVSS 7.3
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
概要
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
AI要約 openai / gpt-4o
warmcat libwebsockets 4.5.0において脆弱性が発見されました。LECP CBOR Recordingコンポーネントの関数report_raw_cborにより、バッファオーバーフローが引き起こされる可能性があります。この問題はリモートから攻撃することが可能です。
❓ 何が問題か
warmcat libwebsockets 4.5.0のLECP CBOR Recordingでバッファオーバーフローが発生します。
📍 影響範囲
ファイルlib/misc/lecp.cのreport_raw_cbor関数
🔥 重要度
バッファオーバーフローを利用して、任意のコード実行が可能になるため、深刻です。
🔧 修正方法
パッチ1d44554a1bb262db63ff4e240152a9deecd99054を適用してください。
🛡️ 暫定回避
パッチが適用されるまでリモート接続を制限することを検討してください。
🔍 検知方法
不正なCBORデータの処理履歴を監査し、既知の攻撃手法と一致するか確認してください。
参照URL
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web https://nvd.nist.gov/vuln/detail/CVE-2026-78161
- web https://github.com/warmcat/libwebsockets
- web https://github.com/advisories/GHSA-83xp-6qr9-g946