Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-25541-fuel-analysis — Análisis de impacto de CVE-2026-25541 para la infraestructura de Fuel (desbordamiento de enteros en la crate bytes) | Kitploit
Herramientas/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
Análisis de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Análisis de impacto de CVE-2026-25541 para la infraestructura de Fuel (desbordamiento de enteros en la crate bytes)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 mesAún no revisado

CVE-2026-25541: Análisis de Impacto para la Infraestructura de Fuel

Aviso

CampoValor
CVECVE-2026-25541
Paquetebytes crate (Rust)
Afectado1.2.1 ≤ versión < 1.11.1
GravedadCrítica (CVSS 9.8)
TipoDesbordamiento de enteros → Escritura fuera de los límites
Parchebytes >= 1.11.1

Repositorio afectado

FuelLabs/fuel-block-committer utiliza bytes 1.9.0 (a través de Cargo.lock), que es vulnerable.

Hay una corrección disponible desde el 14 de abril de 2026 a través del PR #254, pero sigue sin fusionarse (68+ días).

Análisis técnico

Vulnerabilidad

BytesMut::reserve() tiene un desbordamiento de enteros en la ruta de reclamación única:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

Cuando new_cap + offset se desborda alrededor de usize::MAX, la condición se cumple incorrectamente, estableciendo self.cap más allá de la asignación real. Las escrituras posteriores a través de spare_capacity_mut() producen escrituras de memoria fuera de los límites.

Impacto en fuel-block-committer

El servicio state committer del block committer procesa fragmentos de blobs de EigenDA utilizando búferes BytesMut:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

Una respuesta EigenDA manipulada con tamaños de fragmento específicos puede desencadenar el desbordamiento en la ruta de reensamblado de blobs, lo que conduce a:

  1. Corrupción de memoria en el proceso del committer
  2. Posible RCE si el atacante controla los datos sobrescritos
  3. Extracción de la clave de firma si se logra el RCE (la clave está en la memoria del proceso o en variables de entorno)

Rutas de código afectadas

Prueba de concepto

PoC mínimo que demuestra el desbordamiento:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

Escaneo automatizado

Para comprobar si tu despliegue está afectado, ejecuta el escáner automatizado:

▶ Ejecutar Escaneo Automatizado

Se conecta a tu GitHub para analizar Cargo.lock, configuraciones de despliegue, y exposición en tiempo de ejecución. Los resultados se publican como un Issue privado de GitHub.

El escáner comprueba:

  • Uso directo y transitivo de la crate bytes
  • Exposición en tiempo de ejecución a través de rutas de código orientadas a la red
  • Si la ruta de fragmentos de EigenDA es alcanzable
  • Configuración de despliegue (modo KMS vs clave en claro)

Remediación

  1. Inmediato: Fusiona el PR #254
  2. Verificar: Ejecuta cargo audit para confirmar que no hay otras dependencias vulnerables
  3. Supervisar: Revisa los registros del committer para detectar tamaños de fragmento inusuales

Cronología

FechaEvento
2026-02-03CVE-2026-25541 publicado
2026-02-03bytes 1.11.1 lanzado (corrección)
2026-04-14Dependabot abre el PR #254 en fuel-block-committer

Divulgación

Este análisis se realizó como parte de una investigación de seguridad independiente. No se intentó explotar ningún sistema de producción. Divulgación responsable a través de un Issue de GitHub.


Generado por CVE Impact Analyzer v2.1

Descargar herramienta
ArchivoFunciónRiesgo
services/src/state_committer/service.rssubmit_fragmentsDesbordamiento del búfer de fragmentos
services/src/block_bundler/bundler.rscompresión de bundleDesbordamiento del búfer de compresión
adapters/fuel/src/client.rsanálisis de respuestas GraphQLDesbordamiento del búfer de respuesta
adapters/eth/src/websocket/manejo de tramas WebSocketDesbordamiento del búfer de tramas
2026-06-2268 días sin parche — este análisis