Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-58470

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-190

Beschrijving NL

GNU Wget tot en met 1.25.0, opgelost in commit 43d3ba9, bevat een kwetsbaarheid voor integer overflow in de functie parse_content_range() binnen src/http.c die servergestuurde waarden toestaat om ondertekende integer rekenkunde te laten overlopen. Aanvallers kunnen kwaadaardige Content-Range headerwaarden leveren om ongedefinieerd gedrag te activeren en desynchronisatie in de betreffende client te downloaden.

Origineel (Engels) tonen

GNU Wget through 1.25.0, fixed in commit 43d3ba9, contains an integer overflow vulnerability in the parse_content_range() function within src/http.c that allows server-controlled values to cause signed integer arithmetic to overflow. Attackers can supply malicious Content-Range header values to trigger undefined behavior and download desynchronization in the affected client.

Vendors

Gnu

Affected products

Wget

References