PT-2026-43310 · Unknown+2 · Fastnetmon Community Edition+2
CVE-2026-48691
·
Publicado
2026-05-26
·
Atualizado
2026-06-15
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
FastNetMon Community Edition versões anteriores a 1.2.10
Descrição
Existe um estouro de número inteiro (integer overflow) no codificador de atributos BGP AS PATH. A função
IPv4UnicastAnnounce::get attributes() calcula o attribute length e o armazena em um campo uint8 t. Como um uint8 t suporta apenas valores de 0 a 255, um AS PATH contendo mais de 63 ASNs causa truncamento silencioso. Esse comprimento truncado é usado para o dimensionamento do buffer, mas os dados completos e não truncados são gravados, resultando em um estouro de buffer de heap (heap buffer overflow). Além disso, o campo path segment length também é um uint8 t, o que resulta em truncamento quando há mais de 255 ASNs presentes.Recomendações
Atualize para a versão 1.2.10 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fastnetmon Community Edition
Linuxmint
Ubuntu