Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-25541-fuel-analysis — Analyse d'impact de CVE-2026-25541 pour l'infrastructure Fuel (débordement d'entier dans la crate bytes) | Kitploit
Outils/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
Analyse des VulnérabilitésAnalyse de CodeSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Analyse d'impact de CVE-2026-25541 pour l'infrastructure Fuel (débordement d'entier dans la crate bytes)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 moisPas encore vérifié

CVE-2026-25541 : Analyse d'impact pour l'infrastructure Fuel

Avis

ChampValeur
CVECVE-2026-25541
Paquetbytes crate (Rust)
Affecté1.2.1 ≤ version < 1.11.1
SévéritéCritique (CVSS 9.8)
TypeDépassement d'entier → écriture hors limites
Correctifbytes >= 1.11.1

Dépôt affecté

FuelLabs/fuel-block-committer utilise bytes 1.9.0 (via Cargo.lock), qui est vulnérable.

Un correctif est disponible depuis le 14 avril 2026 via PR #254, mais reste non fusionné (68+ jours).

Analyse technique

Vulnérabilité

BytesMut::reserve() présente un dépassement d'entier dans le chemin de récupération unique :

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

Lorsque new_cap + offset dépasse usize::MAX, la condition est incorrectement validée, définissant self.cap au-delà de l'allocation réelle. Les écritures ultérieures via spare_capacity_mut() produisent des écritures mémoire hors limites.

Impact sur fuel-block-committer

Le service state committer du block committer traite les fragments de blob EigenDA à l'aide de tampons BytesMut :

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

Une réponse EigenDA conçue avec des tailles de fragments spécifiques peut déclencher le dépassement dans le chemin de réassemblage des blobs, conduisant à :

  1. Corruption mémoire dans le processus du committer
  2. RCE potentielle si l'attaquant contrôle les données écrasées
  3. Extraction de la clé de signature si la RCE est obtenue (la clé est dans la mémoire du processus ou les variables d'environnement)

Chemins de code affectés

Preuve de concept

PoC minimal démontrant le dépassement :

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

Analyse automatisée

Pour vérifier si votre déploiement est affecté, exécutez l'analyseur automatisé :

▶ Run Automated Scan

Se connecte à votre GitHub pour analyser Cargo.lock, les configurations de déploiement, et l'exposition au runtime. Les résultats sont publiés sous forme d'issue GitHub privée.

L'analyseur vérifie :

  • L'utilisation directe et transitive de la crate bytes
  • L'exposition au runtime via les chemins de code exposés au réseau
  • Si le chemin de fragments EigenDA est accessible
  • La configuration de déploiement (mode KMS vs clé brute)

Remédiation

  1. Immédiat: fusionner la PR #254
  2. Vérification: exécutez cargo audit pour confirmer l'absence d'autres dépendances vulnérables
  3. Surveillance: vérifiez les journaux du committer pour détecter des tailles de fragments inhabituelles

Chronologie

DateÉvénement
2026-02-03CVE-2026-25541 publié
2026-02-03bytes 1.11.1 publié (correctif)
2026-04-14Dependabot ouvre la PR #254 sur fuel-block-committer

Divulgation

Cette analyse a été menée dans le cadre d'une recherche en sécurité indépendante. Aucune exploitation n'a été tentée contre des systèmes de production. Divulgation responsable via une issue GitHub.


Généré par CVE Impact Analyzer v2.1

Télécharger l’outil
FichierFonctionRisque
services/src/state_committer/service.rssubmit_fragmentsDépassement du tampon de fragments
services/src/block_bundler/bundler.rscompression de bundleDépassement du tampon de compression
adapters/fuel/src/client.rsanalyse des réponses GraphQLDépassement du tampon de réponse
adapters/eth/src/websocket/gestion des trames WebSocketDépassement du tampon de trames
2026-06-2268 jours sans correctif — cette analyse