CVE-2026-22904

Improper length handling when parsing multiple cookie fields (including TRACKID) allows an unauthenticated remote attacker to send oversized cookie values and trigger a stack buffer overflow, resulting in a denial‑of‑service condition and possible remote code execution.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El manejo inadecuado de la longitud al analizar múltiples campos de cookie (incluido TRACKID) permite a un atacante remoto no autenticado enviar valores de cookie de tamaño excesivo y desencadenar un desbordamiento de búfer de pila, lo que resulta en una condición de denegación de servicio y posible ejecución remota de código.

09 Feb 2026, 08:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-09 08:16

Updated : 2026-04-15 00:35


NVD link : CVE-2026-22904

Mitre link : CVE-2026-22904

CVE.ORG link : CVE-2026-22904


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow