Reports

Corrupción de memoria

Fallos típicos de programas en C y C++: desbordamientos de búfer y de pila, lecturas fuera de límites, uso de memoria ya liberada (use-after-free) o desbordamientos de enteros. Según el caso permiten tumbar el programa, leer memoria que no se debería o, en el peor escenario, ejecutar código.

BAJA#3916059

curl: use-after-free en el pool de conexiones compartido al recibir un HTTP/2 server push (CVE-2026-18924)

Si una aplicación comparte conexiones con CURLSH y acepta un server push de HTTP/2, libcurl libera una conexión que sigue enlazada en el pool compartido y después vuelve a leerla.

[CORRUPCIÓN DE MEMORIA]curl
27 sep 2026
5 min
BAJA#3969255

CVE-2026-80229: uso tras liberación en libcurl con OpenSSL 3.x al reutilizar conexiones TLS con CURLOPT_SSLENGINE

libcurl liberaba el contexto de librería de OpenSSL al limpiar un handle, aunque una conexión TLS guardada en el pool seguía apuntando a él; reutilizarla desde otro handle provocaba un use-after-free.

[CORRUPCIÓN DE MEMORIA]curl
26 sep 2026
3 min
MEDIA#3769676

Desbordamiento de pila en ST_GeomFromGeoJSON de MariaDB: un usuario autenticado tumba todo el servidor

La función ST_GeomFromGeoJSON de MariaDB no limitaba la recursión al procesar GeometryCollection anidadas. Un GeoJSON muy profundo agotaba la pila y hacía caer el proceso mysqld entero.

[CORRUPCIÓN DE MEMORIA]mariadb
26 sep 2026
4 min
ALTA#3782405

Desbordamiento de pila en MariaDB permite tumbar el servidor con un solo SET

Un identificador de charset o colación demasiado largo desbordaba un búfer de pila en MariaDB, permitiendo a cualquier usuario autenticado colgar todo el proceso mariadbd con una sola sentencia SQL.

[CORRUPCIÓN DE MEMORIA]mariadb
25 sep 2026
2 min
ALTA#3771144

Use-after-free en el índice BTREE de tablas MEMORY de MariaDB por un key_version que nunca se incrementa

heap_update() nunca marca como cambiada la key_version de las tablas MEMORY, así que los cursores HANDLER siguen usando punteros de árbol ya liberados. Un usuario autenticado puede provocar un use-after-free y leer memoria arbitraria del servidor.

[CORRUPCIÓN DE MEMORIA]mariadb
25 sep 2026
5 min
MEDIA#3709605

Tor: un RELAY_END vacío reordenado por Conflux provoca una lectura fuera de límites en el heap

Tor leía el byte de motivo de un RELAY_END antes de comprobar su longitud. Si la celda llegaba vacía y pasaba por la cola de desorden de Conflux, la lectura caía fuera del bloque reservado en el heap y podía tumbar el proceso.

[CORRUPCIÓN DE MEMORIA]torproject10 visitas
25 sep 2026
3 min
ALTA#3771139

Fuga de memoria dinámica en MariaDB por desbordamiento de enteros en JSON_ARRAYAGG

Un desbordamiento por defecto de enteros en cut_max_length de JSON_ARRAYAGG permitía a cualquier usuario autenticado leer memoria heap arbitraria del proceso de MariaDB, exponiendo datos de otras sesiones y hashes de contraseñas.

[CORRUPCIÓN DE MEMORIA]mariadb10 visitas
24 sep 2026
3 min