
🚨Critical - libre re WebSocket Masked Frame Integer Overflow OOB Write (CVE-2026-50161) libre (baresip/re) websock_decode() mishandles 64-bit extended payload lengths on masked frames, overflowing length math and bypassing bounds checks. A remote peer post-WebSocket upgrade can trigger out-of-bounds heap writes during XOR unmasking, leading to heap corruption or DoS. 👉Affected: re < 4.8.1 | Upgrade to 4.8.1
Post summary
A critical integer overflow in libre re’s WebSocket decoder (CVE-2026-50161) can cause heap corruption or DoS; the advisory recommends upgrading to re 4.8.1 to mitigate the issue.
