MessagePack-CSharp MessagePack-CSharp是MessagePack-CSharp团队的一款消息序列化工具。 MessagePack-CSharp 2.5.301之前版本和3.1.7之前版本存在资源管理错误漏洞,该漏洞源于UnsafeBlitFormatterBase<T>.Deserialize在分配基于扩展有效载荷内攻击者控制的byteLength的数组之前,未根据扩展标头长度或剩余有效载荷字节进行验证,可能导致非常小的有效载荷请求非常大的T[]分配。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| MessagePack-CSharp | MessagePack-CSharp | >= 3.0, < 3.1.7 |
affected |
< 2.5.301 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MessagePack-CSharp | MessagePack-CSharp | >= 3.0, < 3.1.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48109 | 8.2 HIGH | MessagePack-CSharp 输入验证错误漏洞 |
| CVE-2026-48506 | 7.5 HIGH | MessagePack-CSharp 资源管理错误漏洞 |
| CVE-2026-48516 | MessagePack-CSharp 资源管理错误漏洞 | |
| CVE-2026-48511 | MessagePack-CSharp 资源管理错误漏洞 | |
| CVE-2026-48513 | MessagePack-CSharp 资源管理错误漏洞 | |
| CVE-2026-48512 | MessagePack-CSharp 资源管理错误漏洞 | |
| CVE-2026-48502 | MessagePack-CSharp 配置错误漏洞 | |
| CVE-2026-48509 | MessagePack-CSharp 配置错误漏洞 | |
| CVE-2026-48510 | MessagePack-CSharp 资源管理错误漏洞 | |
| CVE-2026-48517 | MessagePack-CSharp 代码注入漏洞 | |
| CVE-2026-48515 | MessagePack-CSharp 资源管理错误漏洞 |
暂无评论