Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-25541-fuel-analysis — Fuel इंफ्रास्ट्रक्चर पर CVE-2026-25541 का प्रभाव विश्लेषण (bytes क्रेट इंटीजर ओवरफ्लो) | Kitploit
उपकरण/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
भेद्यता विश्लेषणकोड विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Fuel इंफ्रास्ट्रक्चर पर CVE-2026-25541 का प्रभाव विश्लेषण (bytes क्रेट इंटीजर ओवरफ्लो)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-25541: फ्यूल इंफ्रास्ट्रक्चर के लिए प्रभाव विश्लेषण

एडवाइज़री

फ़ील्डमान
CVECVE-2026-25541
पैकेजbytes crate (Rust)
प्रभावित1.2.1 ≤ version < 1.11.1
गंभीरतागंभीर (CVSS 9.8)
प्रकारपूर्णांक अतिप्रवाह → सीमा-बाहर लेखन
पैचbytes >= 1.11.1

प्रभावित रिपॉजिटरी

FuelLabs/fuel-block-committer bytes 1.9.0 का उपयोग करता है (Cargo.lock के माध्यम से), जो असुरक्षित है।

एक फिक्स 14 अप्रैल, 2026 से PR #254 के माध्यम से उपलब्ध है, लेकिन यह अभी भी मर्ज नहीं हुआ है (68+ दिन)।

तकनीकी विश्लेषण

भेद्यता

BytesMut::reserve() में unique reclaim पथ में पूर्णांक अतिप्रवाह है:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

जब new_cap + offset usize::MAX के आस-पास wrap होता है, तो शर्त गलत तरीके से पास हो जाती है, जिससे self.cap वास्तविक आवंटन से आगे सेट हो जाता है। spare_capacity_mut() के माध्यम से आगे के लेखन सीमा-बाहर मेमोरी लेखन उत्पन्न करते हैं।

fuel-block-committer पर प्रभाव

ब्लॉक कमिटर की state committer सेवा BytesMut बफ़र्स का उपयोग करके EigenDA blob खंडों को प्रोसेस करती है:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

विशिष्ट खंड आकारों वाली एक विशेष रूप से तैयार की गई EigenDA प्रतिक्रिया, blob पुनःसंयोजन पथ में अतिप्रवाह को ट्रिगर कर सकती है, जिसके परिणामस्वरूप:

  1. कमिटर प्रक्रिया में मेमोरी भ्रष्टाचार
  2. संभावित RCE यदि हमलावर अधिलेखित डेटा को नियंत्रित करता है
  3. हस्ताक्षर कुंजी निष्कर्षण यदि RCE प्राप्त हो जाता है (कुंजी प्रक्रिया मेमोरी या env vars में होती है)

प्रभावित कोड पथ

प्रूफ ऑफ कॉन्सेप्ट

अतिप्रवाह प्रदर्शित करने वाला न्यूनतम PoC:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

स्वचालित स्कैन

यह जाँचने के लिए कि आपका deployment प्रभावित है या नहीं, स्वचालित स्कैनर चलाएँ:

▶ स्वचालित स्कैन चलाएँ

आपके GitHub से कनेक्ट होकर Cargo.lock, deployment कॉन्फ़िग्स, और रनटाइम एक्सपोज़र का विश्लेषण करता है। परिणाम एक निजी GitHub Issue के रूप में पोस्ट किए जाते हैं।

स्कैनर निम्नलिखित जाँचता है:

  • प्रत्यक्ष और ट्रांज़िटिव bytes crate उपयोग
  • नेटवर्क-सामना करने वाले कोड पथों के माध्यम से रनटाइम एक्सपोज़र
  • क्या EigenDA खंड पथ पहुँच योग्य है
  • Deployment कॉन्फ़िगरेशन (KMS बनाम रॉ key मोड)

उपचार

  1. तत्काल: PR #254 मर्ज करें
  2. सत्यापन: यह पुष्टि करने के लिए cargo audit चलाएँ कि कोई अन्य कमजोर निर्भरता नहीं है
  3. निगरानी: असामान्य खंड आकारों के लिए कमिटर लॉग जाँचें

समयरेखा

दिनांकघटना
2026-02-03CVE-2026-25541 प्रकाशित
2026-02-03bytes 1.11.1 जारी किया गया (फिक्स)
2026-04-14Dependabot ने fuel-block-committer पर PR #254 खोला

प्रकटीकरण

यह विश्लेषण स्वतंत्र सुरक्षा अनुसंधान के भाग के रूप में किया गया था। उत्पादन प्रणालियों के विरुद्ध किसी भी प्रकार का शोषण प्रयास नहीं किया गया। GitHub Issue के माध्यम से जिम्मेदार प्रकटीकरण।


CVE Impact Analyzer v2.1 द्वारा निर्मित

टूल डाउनलोड करें
फ़ाइलफ़ंक्शनजोखिम
services/src/state_committer/service.rssubmit_fragmentsखंड बफ़र अतिप्रवाह
services/src/block_bundler/bundler.rsबंडल संपीड़नसंपीड़न बफ़र अतिप्रवाह
adapters/fuel/src/client.rsGraphQL प्रतिक्रिया पार्सिंगप्रतिक्रिया बफ़र अतिप्रवाह
adapters/eth/src/websocket/WebSocket फ़्रेम हैंडलिंगफ़्रेम बफ़र अतिप्रवाह
2026-06-2268 दिन बिना पैच — यह विश्लेषण