TinyWeb através de 0.0.8 contém uma vulnerabilidade de dereferência de ponteiro nulo que permite que os atacantes remotos não autênticos bloqueem processos de trabalho, enviando uma linha de solicitação HTTP mal formada com uma string de versão inválida. A função HttpParser::execute() não consegue alocar o objeto Url quando a análise da versão falha, deixando o ponteiro URL NULL, e buildResponse() subsequentemente desrefere este ponteiro NULL sem verificar a bandeira valid_requ, produzindo um SIGSEGV que termina o processo de trabalho e, quando repetido em todos os trabalhadores, leva o servidor permanentemente desligado até reiniciar manualmente. Registro de aconselhamento: GHSA-r 4 g 2 - gw 8 -J-xgxv. Identificadores relacionados: CVE- 2026 - 67184.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 18: 33: 04.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 18: 33: 04.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.