PT-2026-65535 · Gopacket · Gopacket

CVE-2026-54332

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas gopacket versões anteriores a 1.6.1
Description O decodificador de registros ExtendedGatewayFlow do sFlow em layers/sflow.go contém uma falha na qual ele lê valores de contagem de comunidade e de membros do caminho AS de 32 bits controlados por um invasor para dimensionar alocações de slice sem validá-los em relação aos bytes restantes no datagrama. Um invasor remoto não autenticado pode enviar um datagrama UDP pequeno (por exemplo, 104 bytes) que dispara uma alocação de memória de até 16 GiB, levando ao esgotamento de memória e a uma negação de serviço (DoS) que encerra o processo de análise. Isso ocorre dentro das funções decodeExtendedGatewayFlowRecord() e decodePath() ao processar as variáveis communitiesLength e ad.Count.
Recommendations Atualize para a versão 1.6.1. Como mitigação temporária, restrinja o acesso de rede ao coletor sFlow a fontes confiáveis para minimizar o risco de recebimento de datagramas UDP maliciosos.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54332
GHSA-G6V3-7XMC-W563

Produtos afetados

Gopacket