Reports

Resultados para “alloca”

7 resultado(s)

MEDIA#3867363

MariaDB: un recuento de campos desorbitado en HandlerSocket tumba el servidor

El plugin HandlerSocket de MariaDB reservaba memoria en la pila según el número de campos que indicaba el cliente antes de validarlo. Un valor enorme provocaba un SIGSEGV y dejaba la base de datos caída.

[DENEGACIÓN DE SERVICIO]mariadb
08 oct 2026
4 min
BAJA#3625600

Burp Suite DAST: el login procesaba contraseñas de varios megas antes de validarlas

El endpoint /api-internal/login de una instancia de prueba de Burp Suite DAST cargaba y parseaba entera una contraseña de megas antes de rechazarla, gastando memoria y CPU con datos sin validar.

[DENEGACIÓN DE SERVICIO]portswigger
07 oct 2026
4 min
BAJA#3701692

Tor: un relé de salida malicioso deja inflado el contador de memoria de las colas Conflux tras cerrar el circuito

Al destruir un conjunto Conflux, Tor libera los mensajes fuera de orden pero no resta su coste del contador global. Un relé de salida malicioso puede inflarlo de forma acumulativa hasta reiniciar Tor, acercándose al límite MaxMemInQueues.

[DENEGACIÓN DE SERVICIO]torproject
03 oct 2026
4 min
MEDIA#3872239

MariaDB Connector/J: un servidor malicioso tumba la JVM del cliente con un número de columnas desorbitado

El driver JDBC de MariaDB reservaba un array del tamaño que dictaba el servidor. Un servidor hostil o un atacante en la red podía provocar un OutOfMemoryError y hundir toda la aplicación Java.

[DENEGACIÓN DE SERVICIO]mariadb
02 oct 2026
3 min
BAJA#3916059

curl: use-after-free en el pool de conexiones compartido al recibir un HTTP/2 server push (CVE-2026-18924)

Si una aplicación comparte conexiones con CURLSH y acepta un server push de HTTP/2, libcurl libera una conexión que sigue enlazada en el pool compartido y después vuelve a leerla.

[CORRUPCIÓN DE MEMORIA]curl11 visitas
27 sep 2026
5 min
ALTA#3771144

Use-after-free en el índice BTREE de tablas MEMORY de MariaDB por un key_version que nunca se incrementa

heap_update() nunca marca como cambiada la key_version de las tablas MEMORY, así que los cursores HANDLER siguen usando punteros de árbol ya liberados. Un usuario autenticado puede provocar un use-after-free y leer memoria arbitraria del servidor.

[CORRUPCIÓN DE MEMORIA]mariadb10 visitas
25 sep 2026
5 min
MEDIA#3709605

Tor: un RELAY_END vacío reordenado por Conflux provoca una lectura fuera de límites en el heap

Tor leía el byte de motivo de un RELAY_END antes de comprobar su longitud. Si la celda llegaba vacía y pasaba por la cola de desorden de Conflux, la lectura caía fuera del bloque reservado en el heap y podía tumbar el proceso.

[CORRUPCIÓN DE MEMORIA]torproject12 visitas
25 sep 2026
3 min