CVE-2026-58470
Beschrijving NL
GNU Wget tot en met 1.25.0, opgelost in commit 43d3ba9, bevat een kwetsbaarheid voor integer overflow in de functie parse_content_range() binnen src/http.c die servergestuurde waarden toestaat om ondertekende integer rekenkunde te laten overlopen. Aanvallers kunnen kwaadaardige Content-Range headerwaarden leveren om ongedefinieerd gedrag te activeren en desynchronisatie in de betreffende client te downloaden.
Origineel (Engels) tonen
GNU Wget through 1.25.0, fixed in commit 43d3ba9, contains an integer overflow vulnerability in the parse_content_range() function within src/http.c that allows server-controlled values to cause signed integer arithmetic to overflow. Attackers can supply malicious Content-Range header values to trigger undefined behavior and download desynchronization in the affected client.