PT-2026-43620 · Radvd · Radvd
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
radvd versões anteriores a 2.21
Description
A utilidade
radvdump contém um estouro de buffer de pilha (stack buffer overflow) no analisador de opções de Informações de Rota. Ao processar um Anúncio de Roteador ICMPv6 manipulado, a função print ff() copia até 2032 bytes de dados de pacotes controlados por um invasor para um struct in6 addr de 16 bytes na pilha, resultando em um estouro de até 2016 bytes. O daemon principal radvd não é afetado.Recommendations
Atualize para a versão 2.21.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radvd