PT-2026-43310 · Unknown+2 · Fastnetmon Community Edition+2

CVE-2026-48691

·

Publicado

2026-05-26

·

Atualizado

2026-06-15

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas FastNetMon Community Edition versões anteriores a 1.2.10
Descrição Existe um estouro de número inteiro (integer overflow) no codificador de atributos BGP AS PATH. A função IPv4UnicastAnnounce::get attributes() calcula o attribute length e o armazena em um campo uint8 t. Como um uint8 t suporta apenas valores de 0 a 255, um AS PATH contendo mais de 63 ASNs causa truncamento silencioso. Esse comprimento truncado é usado para o dimensionamento do buffer, mas os dados completos e não truncados são gravados, resultando em um estouro de buffer de heap (heap buffer overflow). Além disso, o campo path segment length também é um uint8 t, o que resulta em truncamento quando há mais de 255 ASNs presentes.
Recomendações Atualize para a versão 1.2.10 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48691
USN-8429-1

Produtos afetados

Fastnetmon Community Edition
Linuxmint
Ubuntu