Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-25541-fuel-analysis — تحليل تأثير CVE-2026-25541 على البنية التحتية لـ Fuel (تجاوز عدد صحيح في bytes crate) | Kitploit
أدوات/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
تحليل الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

تحليل تأثير CVE-2026-25541 على البنية التحتية لـ Fuel (تجاوز عدد صحيح في bytes crate)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-25541: تحليل الأثر للبنية التحتية لـ Fuel

إشعار

الحقلالقيمة
CVECVE-2026-25541
الحزمةحزمة bytes (Rust)
الإصدارات المتأثرة1.2.1 ≤ الإصدار < 1.11.1
الخطورةحرجة (CVSS 9.8)
النوعتجاوز عدد صحيح ← كتابة خارج الحدود
التصحيحbytes >= 1.11.1

المستودع المتأثر

FuelLabs/fuel-block-committer يستخدم bytes 1.9.0 (عبر Cargo.lock)، وهو إصدار معرّض للثغرة.

يتوفر إصلاح منذ 14 أبريل 2026 عبر PR #254، لكنه لا يزال غير مدمج (أكثر من 68 يومًا).

التحليل الفني

الثغرة

تحتوي BytesMut::reserve() على تجاوز عدد صحيح في مسار الاسترداد الحصري:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

عندما يلتف new_cap + offset حول usize::MAX، يمر الشرط بشكل غير صحيح، مما يضبط self.cap بما يتجاوز التخصيص الفعلي. تؤدي الكتابات اللاحقة عبر spare_capacity_mut() إلى كتابات ذاكرة خارج الحدود.

الأثر على fuel-block-committer

تتعامل خدمة مُلتزم الحالة في block committer مع أجزاء كائنات EigenDA باستخدام مخازن BytesMut:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

يمكن لاستجابة EigenDA مصمّمة بعناية بأحجام أجزاء محددة أن تُطلق التجاوز في مسار إعادة تجميع الكائنات، مما يؤدي إلى:

  1. فساد في الذاكرة في عملية المُلتزم
  2. احتمال تنفيذ تعليمات برمجية عن بُعد (RCE) إذا تحكم المهاجم في البيانات المعاد كتابتها
  3. استخراج مفتاح التوقيع إذا تحقق RCE (المفتاح موجود في ذاكرة العملية أو متغيرات البيئة)

مسارات التعليمات البرمجية المتأثرة

إثبات المفهوم

أبسط نموذج PoC يوضح التجاوز:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

الفحص الآلي

للتحقق مما إذا كان نشرك متأثرًا، شغّل الماسح الآلي:

▶ تشغيل الفحص الآلي

يتصل بحسابك على GitHub لتحليل Cargo.lock وإعدادات النشر والتعرض أثناء التشغيل. تُنشر النتائج كتقرير GitHub خاص (Issue).

يفحص الماسح:

  • الاستخدام المباشر وغير المباشر لحزمة bytes
  • التعرض أثناء التشغيل عبر مسارات برمجية مواجهة للشبكة
  • ما إذا كان مسار أجزاء EigenDA قابلًا للوصول
  • إعداد النشر (وضع KMS مقابل وضع المفتاح الخام)

المعالجة

  1. فوري: دمج PR #254
  2. تحقق: شغّل cargo audit للتأكد من عدم وجود تبعيات أخرى معرّضة للثغرة
  3. راقب: افحص سجلات المُلتزم بحثًا عن أحجام أجزاء غير طبيعية

الجدول الزمني

التاريخالحدث
2026-02-03نُشر CVE-2026-25541
2026-02-03تم إصدار bytes 1.11.1 (الإصلاح)
2026-04-14

الإفصاح

أُجري هذا التحليل كجزء من بحث أمني مستقل. لم تُجرَ أي محاولة استغلال ضد أنظمة الإنتاج. تم الإفصاح المسؤول عبر تقرير GitHub (Issue).


مولّد بواسطة CVE Impact Analyzer v2.1

تنزيل الأداة
الملفالدالةالخطورة
services/src/state_committer/service.rssubmit_fragmentsتجاوز سعة مخزن الأجزاء
services/src/block_bundler/bundler.rsضغط الحزمتجاوز سعة مخزن الضغط
adapters/fuel/src/client.rsتحليل استجابة GraphQLتجاوز سعة مخزن الاستجابة
adapters/eth/src/websocket/معالجة إطارات WebSocketتجاوز سعة مخزن الإطارات
Dependabot يفتح PR #254 على fuel-block-committer
2026-06-2268 يومًا دون تصحيح — هذا التحليل