CVE-2026-25541
Bytes ist anfällig für Integer-Overflow in BytesMut::reserve
- Veröffentlicht
- 04.02.2026
- Aktualisiert
- 05.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 15.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 45,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bytes ist eine Hilfsbibliothek für die Arbeit mit Bytes. Von Version 1.2.1 bis vor 1.11.1 ist Bytes anfällig für einen Integer-Überlauf in `BytesMut::reserve`. Im eindeutigen Reclaim-Pfad von `BytesMut::reserve` verwendet die Bedingung `v_capacity >= new_cap + offset` eine ungeprüfte Addition. Wenn `new_cap + offset` in Release-Builds `usize` überläuft, kann diese Bedingung fälschlicherweise erfüllt sein, wodurch `self.cap` auf einen Wert gesetzt wird, der die tatsächlich zugewiesene Kapazität überschreitet. Nachfolgende APIs wie `spare_capacity_mut()` vertrauen dann diesem beschädigten `cap`-Wert und können Out-of-Bounds-Slices erzeugen, was zu undefiniertem Verhalten (UB) führt. Dieses Verhalten ist in Release-Builds beobachtbar (Integer-Überlauf wickelt um), während Debug-Builds aufgrund von Überlaufprüfungen einen Panik auslösen. Dieses Problem wurde in Version 1.11.1 behoben.
Quellen
1- cve-2026-25541-fuel-analysisForschung
CVE-2026-25541 Auswirkungsanalyse für die Fuel-Infrastruktur (Integer-Überlauf in der bytes crate)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.