Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libwebsockets de warmcat (CVE-2026-10650)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Se ha encontrado una vulnerabilidad en warmcat libwebsockets hasta la versión 4.5.8. Este problema afecta a la función lws_ssh_parse_plaintext del archivo plugins/protocol_lws_ssh_base/sshd.c del componente Gestor de Protocolo SSH. La ejecución de una manipulación del argumento msg_len puede llevar a un consumo de recursos. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado. Este parche se llama 3f9f0c6ecaf0e6f3f219d30632c5d1f2479d7498. Se debe aplicar un parche para remediar este problema.

Impacto

Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA