CVE-2026-49943
CZ.NIC BIRD Internet Routing Daemon jusqu'à la version 2.19.0 contient un débordement de tampon basé sur la pile dans l'implémentation de la correspondance...
- Publié
- 2 juin 2026
- Mise à jour
- 2 juin 2026
- Attribution de CNA
- mitre
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 22,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CZ.NIC BIRD Internet Routing Daemon jusqu'à la version 2.19.0 contient un débordement de tampon basé sur la pile dans l'implémentation de la correspondance de masque AS_PATH dans nest/a-path.c. La fonction as_path_match() utilise un tableau de pile de taille fixe de 2048 + 1 entrées pm_pos, tandis que parse_path() développe les segments AS_PATH d'un BGP UPDATE reçu sans imposer de limite de capacité correspondante. Lorsque les messages étendus BGP RFC 8654 sont activés et qu'un filtre BIRD évalue une expression de masque de chemin AS telle que "bgp_path ~ [= ... =]", un pair BGP établi peut envoyer un AS_PATH long contenant plus de 2048 ASN développés. Cela amène parse_path()/as_path_match() à écrire au-delà du tampon de pile fixe, entraînant un crash du démon. REMARQUE : selon les informations disponibles, la position du fournisseur est qu'un correctif n'est pas priorisé car tous les opérateurs réseau devraient déjà rejeter les routes comportant des attributs inhabituellement longs.
Sources
1PoC de CVE-2026-49943
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.