Ad

CVE-2026-54522

LOW CVSS 4.0: 2,1 EPSS 0.14%
Обновлено 5 августа 2026
Msgpack
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.8.2
Устранено в версии 1.8.2
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Msgpack
Публичный эксплойт Нет

MessagePack для Ruby — это реализация формата двоичной сериализации MessagePack. До версии 1.8.2 MessagePack::Buffer#clear в ext/msgpack/buffer.c оставляет rmem_last, rmem_end и rmem_owner устаревшими после того, как _msgpack_buffer_shift_chunk возвращает страницу rmem в общий пул, позволяя последующей записи Buffer#write и второму MessagePack::Buffer создать псевдоним страницы и раскрыть или поврежденные данные перекрестного буфера. Эта проблема исправлена ​​в версии 1.8.2.

Показать оригинальное описание (EN)

MessagePack for Ruby is an implementation of the MessagePack binary serialization format. Prior to 1.8.2, MessagePack::Buffer#clear in ext/msgpack/buffer.c leaves rmem_last, rmem_end, and rmem_owner stale after _msgpack_buffer_shift_chunk returns an rmem page to the shared pool, allowing a subsequent Buffer#write and a second MessagePack::Buffer to alias the page and disclose or corrupt cross-buffer data. This issue is fixed in version 1.8.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Msgpack Messagepack
cpe:2.3:a:msgpack:messagepack:*:*:*:*:*:ruby:*:*
1.8.2

Связанные уязвимости