CVE-2026-25541
Bytes, BytesMut::reserve में पूर्णांक अतिप्रवाह (integer overflow) के प्रति संवेदनशील है।
- प्रकाशित
- 4 फ़र॰ 2026
- अद्यतन
- 5 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 45.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Bytes Bytes बाइट्स के साथ काम करने के लिए एक उपयोगिता लाइब्रेरी है। संस्करण 1.2.1 से 1.11.1 से पहले तक, Bytes `BytesMut::reserve` में पूर्णांक अतिप्रवाह (integer overflow) के प्रति संवेदनशील है। `BytesMut::reserve` के अद्वितीय पुनर्प्राप्ति पथ (unique reclaim path) में, यदि स्थिति "v_capacity >= new_cap + offset" एक अनियंत्रित जोड़ (unchecked addition) का उपयोग करती है। जब रिलीज़ बिल्ड में `new_cap + offset` usize को अतिप्रवाहित (overflow) करता है, तो यह स्थिति गलत तरीके से पारित हो सकती है, जिससे `self.cap` को ऐसे मान पर सेट किया जा सकता है जो वास्तविक आवंटित क्षमता (allocated capacity) से अधिक हो। इसके बाद `spare_capacity_mut()` जैसे API इस भ्रष्ट cap मान पर भरोसा करते हैं और सीमा से बाहर (out-of-bounds) स्लाइस बना सकते हैं, जिससे अपरिभाषित व्यवहार (UB) उत्पन्न होता है। यह व्यवहार रिलीज़ बिल्ड में देखने योग्य है (पूर्णांक अतिप्रवाह लपेटता है), जबकि डीबग बिल्ड अतिप्रवाह जांच के कारण पैनिक (panic) करते हैं। इस समस्या को संस्करण 1.11.1 में ठीक (patch) कर दिया गया है।
स्रोत
1- cve-2026-25541-fuel-analysisअनुसंधान
Fuel इंफ्रास्ट्रक्चर पर CVE-2026-25541 का प्रभाव विश्लेषण (bytes क्रेट इंटीजर ओवरफ्लो)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।