PT-2026-22928 · Unknown · Bird-Lg-Go
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do bird-lg-go anteriores ao commit 6187a4e
Descrição
Existe uma falha no módulo traceroute do bird-lg-go que permite injeção de argumentos. A função
shlex.Split é usada para processar entrada fornecida pelo usuário sem a devida validação. Isso permite que atacantes injetem flags arbitrárias, como -w e -q, através do parâmetro q. A exploração bem-sucedida pode levar a uma Negação de Serviço (DoS) ao consumir recursos do sistema. O parâmetro vulnerável é q.Recomendações
Atualize o bird-lg-go para o commit 6187a4e ou uma versão posterior.
Exploit
Correção
DoS
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bird-Lg-Go