
Fuel इंफ्रास्ट्रक्चर पर CVE-2026-25541 का प्रभाव विश्लेषण (bytes क्रेट इंटीजर ओवरफ्लो)
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-25541 |
| पैकेज | bytes crate (Rust) |
| प्रभावित | 1.2.1 ≤ version < 1.11.1 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रकार | पूर्णांक अतिप्रवाह → सीमा-बाहर लेखन |
| पैच | bytes >= 1.11.1 |
FuelLabs/fuel-block-committer bytes 1.9.0 का उपयोग करता है (Cargo.lock के माध्यम से), जो असुरक्षित है।
एक फिक्स 14 अप्रैल, 2026 से PR #254 के माध्यम से उपलब्ध है, लेकिन यह अभी भी मर्ज नहीं हुआ है (68+ दिन)।
BytesMut::reserve() में unique reclaim पथ में पूर्णांक अतिप्रवाह है:
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset // ← unchecked addition: new_cap + offset can overflow
जब new_cap + offset usize::MAX के आस-पास wrap होता है, तो शर्त गलत तरीके से पास हो जाती है, जिससे self.cap वास्तविक आवंटन से आगे सेट हो जाता है। spare_capacity_mut() के माध्यम से आगे के लेखन सीमा-बाहर मेमोरी लेखन उत्पन्न करते हैं।
ब्लॉक कमिटर की state committer सेवा BytesMut बफ़र्स का उपयोग करके EigenDA blob खंडों को प्रोसेस करती है:
packages/services/src/state_committer/service.rs
→ submit_fragments()
→ fragment accumulation uses BytesMut for blob assembly
विशिष्ट खंड आकारों वाली एक विशेष रूप से तैयार की गई EigenDA प्रतिक्रिया, blob पुनःसंयोजन पथ में अतिप्रवाह को ट्रिगर कर सकती है, जिसके परिणामस्वरूप:
अतिप्रवाह प्रदर्शित करने वाला न्यूनतम PoC:
use bytes::BytesMut;
fn main() {
let mut a = BytesMut::from(&b"hello world"[..]);
let mut b = a.split_off(5);
drop(a);
b.reserve(usize::MAX - 6); // overflow: new_cap + offset wraps
b.put_u8(b'h'); // OOB write
}
यह जाँचने के लिए कि आपका deployment प्रभावित है या नहीं, स्वचालित स्कैनर चलाएँ:
आपके GitHub से कनेक्ट होकर Cargo.lock, deployment कॉन्फ़िग्स, और रनटाइम एक्सपोज़र का विश्लेषण करता है। परिणाम एक निजी GitHub Issue के रूप में पोस्ट किए जाते हैं।
स्कैनर निम्नलिखित जाँचता है:
bytes crate उपयोगcargo audit चलाएँ कि कोई अन्य कमजोर निर्भरता नहीं है| दिनांक | घटना |
|---|---|
| 2026-02-03 | CVE-2026-25541 प्रकाशित |
| 2026-02-03 | bytes 1.11.1 जारी किया गया (फिक्स) |
| 2026-04-14 | Dependabot ने fuel-block-committer पर PR #254 खोला |
यह विश्लेषण स्वतंत्र सुरक्षा अनुसंधान के भाग के रूप में किया गया था। उत्पादन प्रणालियों के विरुद्ध किसी भी प्रकार का शोषण प्रयास नहीं किया गया। GitHub Issue के माध्यम से जिम्मेदार प्रकटीकरण।
CVE Impact Analyzer v2.1 द्वारा निर्मित
| फ़ाइल | फ़ंक्शन | जोखिम |
|---|
services/src/state_committer/service.rs | submit_fragments | खंड बफ़र अतिप्रवाह |
services/src/block_bundler/bundler.rs | बंडल संपीड़न | संपीड़न बफ़र अतिप्रवाह |
adapters/fuel/src/client.rs | GraphQL प्रतिक्रिया पार्सिंग | प्रतिक्रिया बफ़र अतिप्रवाह |
adapters/eth/src/websocket/ | WebSocket फ़्रेम हैंडलिंग | फ़्रेम बफ़र अतिप्रवाह |
| 2026-06-22 | 68 दिन बिना पैच — यह विश्लेषण |