Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflow. This affects versions of Wangle prior to v2019.04.22.00
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFacebook Wangle
APPFacebook< 2019.04.22.00
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-3554MEDIUM5.9same product
Wangle's AcceptRoutingHandler incorrectly casts a socket when accepting a TLS 1.3 connection, leading to a pot...
CVE-2025-55182CRITICAL10.0⚠ KEVPL ✓same vendor
RCE bez uwierzytelnienia w React Server Components (deserializacja)
CVE-2023-45239CRITICAL9.8PL ✓same vendor
Command injection w Facebook tac_plus umożliwiający zdalne wykonanie kodu
CVE-2023-23556CRITICAL9.8PL ✓same vendor
RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt
CVE-2023-23557CRITICAL9.8PL ✓same vendor
RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów