CVE-2026-29781
Sliver: हैंडलर्स में प्रमाणित निल-पॉइंटर डीरेफरेंस
- प्रकाशित
- 7 मार्च 2026
- अद्यतन
- 9 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 42.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sliver एक कमांड और कंट्रोल फ्रेमवर्क है जो कस्टम Wireguard नेटस्टैक का उपयोग करता है। संस्करण 1.7.3 और उससे पहले के संस्करणों में, Sliver C2 सर्वर के Protobuf अनमार्शलिंग तर्क में nil-पॉइंटर सत्यापन की व्यवस्थित कमी के कारण एक भेद्यता मौजूद है। मान्य इम्प्लांट क्रेडेंशियल्स निकालकर और हस्ताक्षरित संदेश में नेस्टेड फ़ील्ड्स को छोड़कर, एक प्रमाणित अभिनेता अनहैंडल्ड रनटाइम पैनिक ट्रिगर कर सकता है। चूंकि mTLS, WireGuard, और DNS ट्रांसपोर्ट परतों में HTTP ट्रांसपोर्ट में मौजूद पैनिक रिकवरी मिडलवेयर का अभाव है, इसके परिणामस्वरूप वैश्विक प्रक्रिया समाप्ति होती है। हालांकि इसके लिए पोस्ट-प्रमाणीकरण पहुंच (एक कैप्चर किया गया इम्प्लांट) की आवश्यकता होती है, यह दोष प्रभावी रूप से एक इंफ्रास्ट्रक्चर "किल-स्विच" के रूप में कार्य करता है, जो पूरे फ्लीट में सभी सक्रिय सत्रों को तुरंत काट देता है और संचालन बहाल करने के लिए मैन्युअल सर्वर पुनरारंभ की आवश्यकता होती है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।
स्रोत
1- CVE-2026-29781एक्सप्लॉइट
CVE-2026-29781 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कैप्चर किए गए Sliver इम्प्लांट क्रेडेंशियल्स का उपयोग करके दुर्भावनापूर्ण mTLS पैकेट के माध्यम से nil-pointer panic ट्रिगर करता है और C2 सर्वर को क्रैश कर देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।