PT-2026-61829 · Kronosnet · Kronosnet
CVE-2026-15812
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
kronosnet versões anteriores a 1.35
Description
Um problema existe no subsistema interno de Lista de Controle de Acesso (ACL). Quando o framework é configurado para gerenciar links dinâmicos para aceitar tráfego de rede de qualquer endereço IP sem criptografia de carga útil de rede, a arquitetura de validação confia implicitamente no link ID fornecido nos pacotes de dados recebidos. Um invasor remoto não autenticado pode falsificar um link ID legítimo dentro de quadros de rede manipulados para ignorar o framework ACL e injetar pacotes de dados arbitrários na camada de aplicação, o que pode resultar em corrupção de dados ou instabilidades no serviço.
Recommendations
Atualize o kronosnet para uma versão posterior a 1.34.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kronosnet