CVE-2026-49943
CZ.NIC BIRD Internet Routing Daemon حتى الإصدار 2.19.0 يحتوي على تجاوز سعة مخزن مكدسي (stack-based buffer overflow) في تنفيذ مطابقة قناع مسار BGP AS_PATH في...
- تم النشر
- 02/06/2026
- محدث
- 02/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CZ.NIC BIRD Internet Routing Daemon حتى الإصدار 2.19.0 يحتوي على تجاوز سعة مخزن مكدسي (stack-based buffer overflow) في تنفيذ مطابقة قناع مسار BGP AS_PATH في الملف nest/a-path.c. تستخدم الدالة as_path_match() مصفوفة مكدسية ثابتة الحجم تتكون من 2048 + 1 عنصر pm_pos، بينما تقوم الدالة parse_path() بتوسيع مقاطع AS_PATH من رسالة BGP UPDATE المستلمة دون فرض حد سعة مطابق. عند تفعيل BGP Extended Messages وفقًا لمعيار RFC 8654 وتقييم مرشح BIRD لتعبير قناع مسار AS مثل "bgp_path ~ [= ... =]"، يمكن لنظير BGP قائم إرسال AS_PATH طويل يحتوي على أكثر من 2048 رقم ASN موسّع. يؤدي ذلك إلى قيام الدالتين parse_path()/as_path_match() بالكتابة خارج حدود المخزن المكدسي الثابت، مما يتسبب في تعطل الخفيّة (daemon). ملاحظة: وفقًا للتقارير، فإن موقف المورّد هو أن إصدار إصلاح لا يحظى بأولوية لأن جميع مشغّلي الشبكات يجب أن يرفضوا بالفعل المسارات ذات الخصائص الطويلة بشكل غير معتاد.
المصادر
1PoC لـ CVE-2026-49943
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.