PT-2026-61829 · Kronosnet · Kronosnet

CVE-2026-15812

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas kronosnet versões anteriores a 1.35
Description Um problema existe no subsistema interno de Lista de Controle de Acesso (ACL). Quando o framework é configurado para gerenciar links dinâmicos para aceitar tráfego de rede de qualquer endereço IP sem criptografia de carga útil de rede, a arquitetura de validação confia implicitamente no link ID fornecido nos pacotes de dados recebidos. Um invasor remoto não autenticado pode falsificar um link ID legítimo dentro de quadros de rede manipulados para ignorar o framework ACL e injetar pacotes de dados arbitrários na camada de aplicação, o que pode resultar em corrupção de dados ou instabilidades no serviço.
Recommendations Atualize o kronosnet para uma versão posterior a 1.34.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15812

Produtos afetados

Kronosnet