🟠 高危 | CVE-2026-66729 — facil.io through 0.7.6 contains an integer underfl...
🟠 《高危安全漏洞:CVE-2026-66729》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-27
漏洞简介
CVE-2026-66729 是一个存在于 facil.io(版本 ≤ 0.7.6)中的整数下溢(integer underflow)漏洞,具体位于其多部分 MIME 正文解析器(multipart MIME body parser)中。该漏洞属于 CWE-125(越界读取,Out-of-bounds Read) 分类。
漏洞触发点位于 http_mime_parser.h 文件中。当解析器处理一个精心构造的 Content-Disposition 头部时,如果该头部包含一个空字段名(empty field name),会导致一个 uint32_t 类型的整数发生回绕(wraparound)。具体来说,由于字段名为空,解析器在计算长度或偏移量时会产生一个异常小的值(甚至接近 0),进而导致对 name 指针进行越界内存读取(out-of-bounds memory read)。这种越界读取会触发总线错误(bus fault),最终导致处理该请求的工作进程(worker)崩溃。
攻击者只需发送一个带有恶意 Content-Disposition 头部的 POST 请求,即可触发该漏洞,无需任何身份认证。
影响范围
- 受影响软件:facil.io(一个 C 语言编写的网络应用框架)
- 受影响版本:0.7.6 及之前所有版本
- 利用条件:攻击者无需认证,通过网络远程发送一个特制的 HTTP POST 请求即可。
风险分析
- 攻击后果:成功利用该漏洞可导致服务器进程崩溃,造成拒绝服务(Denial of Service, DoS)。由于攻击者只需发送单个请求即可触发崩溃,且无需任何权限,这使得漏洞利用成本极低,攻击效率很高。
- CVSS 评分:根据 CVSS:4.0 向量(
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N),该漏洞的基础分值为 7.1(高危)。其核心影响在于可用性(Availability) 被完全破坏(VA:H),而机密性(Confidentiality)和完整性(Integrity)不受直接影响。 - 潜在风险:在负载均衡或高可用性场景下,单个工作进程的崩溃可能不会立即导致整个服务不可用,但攻击者可以持续发送此类请求,反复杀死工作进程,最终耗尽服务器资源或导致所有工作进程崩溃,从而造成全局服务中断。此外,由于是内存越界读取,在某些特定环境下也可能导致敏感信息泄露,但主要风险仍是拒绝服务。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-66729 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-125 |
| 发布时间 | 2026-07-27 |
| 最后更新 | 2026-07-27 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论