CVE-2026-8276bettercap 2.41.5及之前版本的MySQL Server组件存在整数强制错误漏洞。该漏洞位于modules/mysql_server/mysql_server.go文件中,因数据处理不当引发。攻击者可远程利用此漏洞,导致目标服务可用性受损。虽然利用难度较高,但已有公开Exploit。
该漏洞源于bettercap在MySQL Server模块(modules/mysql_server/mysql_server.go)中处理特定输入时,未正确验证数据边界,导致整数强制转换错误。在Go语言处理中,不安全的类型转换可能引发数据截断。攻击者无需认证即可通过网络发送特制数据包触发该漏洞。尽管攻击复杂度高,但成功的利用会导致服务逻辑异常,进而影响系统可用性。修复补丁涉及修正相关整数处理逻辑。