MessagePack-C# LZ4 Decompression DoS via Unbounded Output Length (CVE-2026-48510)
Security Advisory
CVE-2026-48510
High
MessagePack-CSharp
Affected:
- MessagePack (NuGet) <= 3.0.3.1.7
- MessagePack (NuGet) 0.2.5.300
Fixed in:
- 2.5.301
- 3.1.7
Referenced CVEs:
CVE-2026-48510
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.