PT-2026-22928 · Unknown · Bird-Lg-Go

·

CVE-2026-26514

·

Publicado

2026-03-04

·

Atualizado

2026-03-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do bird-lg-go anteriores ao commit 6187a4e
Descrição Existe uma falha no módulo traceroute do bird-lg-go que permite injeção de argumentos. A função shlex.Split é usada para processar entrada fornecida pelo usuário sem a devida validação. Isso permite que atacantes injetem flags arbitrárias, como -w e -q, através do parâmetro q. A exploração bem-sucedida pode levar a uma Negação de Serviço (DoS) ao consumir recursos do sistema. O parâmetro vulnerável é q.
Recomendações Atualize o bird-lg-go para o commit 6187a4e ou uma versão posterior.

Exploit

Correção

DoS

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26514

Produtos afetados

Bird-Lg-Go