CVE-2026-49943
CZ.NIC BIRD Internet Routing Daemon hasta la versión 2.19.0 contiene un desbordamiento de búfer basado en pila en la implementación de coincidencia de...
- Publicado
- 2 jun 2026
- Actualizado
- 2 jun 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 22,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
CZ.NIC BIRD Internet Routing Daemon hasta la versión 2.19.0 contiene un desbordamiento de búfer basado en pila en la implementación de coincidencia de máscara BGP AS_PATH en nest/a-path.c. La función as_path_match() utiliza un array de pila de tamaño fijo de 2048 + 1 entradas pm_pos, mientras que parse_path() expande segmentos AS_PATH de una ACTUALIZACIÓN BGP recibida sin aplicar un límite de capacidad correspondiente. Cuando los Mensajes Extendidos BGP RFC 8654 están habilitados y un filtro BIRD evalúa una expresión de máscara de ruta AS como 'bgp_path ~ [= ... =]', un par BGP establecido puede enviar una AS_PATH larga que contenga más de 2048 ASNs expandidos. Esto provoca que parse_path()/as_path_match() escriba más allá del búfer de pila fijo, lo que resulta en un fallo del demonio. NOTA: según se informa, la posición del Proveedor es que una solución no está siendo priorizada porque todos los operadores de red ya deberían estar rechazando rutas con atributos inusualmente largos.
Fuentes
1PoC de CVE-2026-49943
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.