Vulnerabilidad en libwebsockets de warmcat (CVE-2025-1866)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025
Descripción
La vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en libwebsockets de warmcat permite la manipulación de punteros, lo que puede provocar un acceso a la memoria fuera de los límites. Este problema afecta a libwebsockets anteriores a la versión 4.3.4 y está presente en el código creado específicamente para la plataforma Win32. De forma predeterminada, el código afectado no se ejecuta a menos que se cumpla una de las siguientes condiciones: LWS_WITHOUT_EXTENSIONS (predeterminado ON) se configura manualmente en OFF en CMake. LWS_WITH_HTTP_STREAM_COMPRESSION (predeterminado OFF) se configura manualmente en ON en CMake. A pesar de estas condiciones, cuando se activa en las configuraciones afectadas, esta vulnerabilidad puede permitir a los atacantes manipular punteros, lo que puede provocar una corrupción de la memoria o un comportamiento inesperado.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA