מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-libwebsockets מאפשרת הרצת קוד מרחוק

חוקרי Zero Day Initiative פרסמו התרעה אודות פגיעות קריטית בספריית libwebsockets, המדורגת בציון חומרה של 9.8 במדד CVSS. הפגיעות, המזוהה תחת המזהה CVE-2026-19773, טמונה באופן שבו הספרייה מנתחת כותרות HTTP/2 HPACK ועלולה לאפשר לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המושפעות. ניצול הפגיעות אינו דורש אימות מוקדם מצד התוקף, דבר המעלה משמעותית את רמת הסיכון. מומלץ למנהלי מערכות ומפתחים העושים שימוש בספרייה זו לבחון את פרטי ההתראה וליישם את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול אפשרי של הפרצה המדוברת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות