CVE-2026-49943
CZ.NIC BIRD Internet Routing Daemon bis Version 2.19.0 enthält einen stack-basierten Pufferüberlauf in der BGP-AS_PATH-Maskenabgleich-Implementierung in...
- Veröffentlicht
- 02.06.2026
- Aktualisiert
- 02.06.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 22,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
CZ.NIC BIRD Internet Routing Daemon bis Version 2.19.0 enthält einen stack-basierten Pufferüberlauf in der BGP-AS_PATH-Maskenabgleich-Implementierung in nest/a-path.c. Die Funktion as_path_match() verwendet ein stack-basiertes Array fester Größe mit 2048 + 1 pm_pos-Einträgen, während parse_path() AS_PATH-Segmente aus einem empfangenen BGP-UPDATE erweitert, ohne eine entsprechende Kapazitätsgrenze durchzusetzen. Wenn RFC 8654 BGP Extended Messages aktiviert sind und ein BIRD-Filter einen AS-Pfad-Maskenausdruck wie „bgp_path ~ [= ... =]“ auswertet, kann ein etablierter BGP-Peer einen langen AS_PATH mit mehr als 2048 erweiterten ASNs senden. Dies führt dazu, dass parse_path()/as_path_match() über den festen Stack-Puffer hinaus schreibt, was einen Absturz des Daemons zur Folge hat. HINWEIS: Berichten zufolge ist die Position des Anbieters, dass ein Fix nicht priorisiert wird, da alle Netzbetreiber Routen mit ungewöhnlich langen Attributen bereits ablehnen sollten.
Quellen
1PoC von CVE-2026-49943
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.