CVE-2026-25541
بايتس عرضة لفيض الأعداد الصحيحة في BytesMut::reserve
- تم النشر
- 04/02/2026
- محدث
- 05/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 15/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Bytes هي مكتبة أدوات للتعامل مع البايتات. من الإصدار 1.2.1 حتى قبل 1.11.1، تكون Bytes عرضة لخطأ تجاوز الأعداد الصحيحة في BytesMut::reserve. في مسار إعادة الاستخدام الفريد لـ BytesMut::reserve، إذا كان الشرط "v_capacity >= new_cap + offset" يستخدم عملية جمع غير مُتحقق منها. عندما يتجاوز new_cap + offset قيمة usize في إصدارات الإصدار (release builds)، قد يمر هذا الشرط بشكل غير صحيح، مما يؤدي إلى تعيين self.cap إلى قيمة تتجاوز السعة المخصصة الفعلية. واجهات برمجة التطبيقات اللاحقة مثل spare_capacity_mut() تثق بعد ذلك في قيمة cap التالفة هذه وقد تنشئ شرائح خارج الحدود، مما يؤدي إلى سلوك غير محدد (UB). هذا السلوك ملحوظ في إصدارات الإصدار (يلتف تجاوز الأعداد الصحيحة)، بينما تتعطل إصدارات التصحيح (debug builds) بسبب فحوصات التجاوز. تم إصلاح هذه المشكلة في الإصدار 1.11.1.
المصادر
1تحليل تأثير CVE-2026-25541 على البنية التحتية لـ Fuel (تجاوز عدد صحيح في bytes crate)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.