PT-2026-65535 · Gopacket · Gopacket
CVE-2026-54332
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
gopacket versões anteriores a 1.6.1
Description
O decodificador de registros
ExtendedGatewayFlow do sFlow em layers/sflow.go contém uma falha na qual ele lê valores de contagem de comunidade e de membros do caminho AS de 32 bits controlados por um invasor para dimensionar alocações de slice sem validá-los em relação aos bytes restantes no datagrama. Um invasor remoto não autenticado pode enviar um datagrama UDP pequeno (por exemplo, 104 bytes) que dispara uma alocação de memória de até 16 GiB, levando ao esgotamento de memória e a uma negação de serviço (DoS) que encerra o processo de análise. Isso ocorre dentro das funções decodeExtendedGatewayFlowRecord() e decodePath() ao processar as variáveis communitiesLength e ad.Count.Recommendations
Atualize para a versão 1.6.1.
Como mitigação temporária, restrinja o acesso de rede ao coletor sFlow a fontes confiáveis para minimizar o risco de recebimento de datagramas UDP maliciosos.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gopacket