CVE-2026-25541
Bytes est vulnérable à un dépassement d'entier dans BytesMut::reserve
- Publié
- 4 févr. 2026
- Mise à jour
- 5 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 15 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 45,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Bytes Bytes est une bibliothèque utilitaire pour travailler avec des octets. De la version 1.2.1 jusqu'à la version 1.11.1 (exclue), Bytes est vulnérable à un dépassement d'entier dans `BytesMut::reserve`. Dans le chemin de récupération unique de `BytesMut::reserve`, si la condition `v_capacity >= new_cap + offset` utilise une addition non vérifiée. Lorsque `new_cap + offset` provoque un dépassement de `usize` dans les versions de release, cette condition peut être validée à tort, ce qui entraîne la définition de `self.cap` à une valeur qui dépasse la capacité réellement allouée. Les API ultérieures telles que `spare_capacity_mut()` se fient alors à cette valeur de `cap` corrompue et peuvent créer des tranches hors limites, conduisant à un comportement indéfini (UB). Ce comportement est observable dans les versions de release (le dépassement d'entier s'enroule), tandis que les versions de debug provoquent un panic en raison des vérifications de dépassement. Ce problème a été corrigé dans la version 1.11.1.
Sources
1- cve-2026-25541-fuel-analysisRecherche
Analyse d'impact de CVE-2026-25541 pour l'infrastructure Fuel (débordement d'entier dans la crate bytes)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.