
Analisi dell'impatto di CVE-2026-25541 per l'infrastruttura Fuel (overflow intero nella crate bytes)
| Campo | Valore |
|---|---|
| CVE | CVE-2026-25541 |
| Pacchetto | bytes crate (Rust) |
| Affetto | 1.2.1 ≤ versione < 1.11.1 |
| Gravità | Critica (CVSS 9.8) |
| Tipo | Integer overflow → Scrittura fuori dai limiti |
| Patch | bytes >= 1.11.1 |
FuelLabs/fuel-block-committer utilizza bytes 1.9.0 (tramite Cargo.lock), che è vulnerabile.
Una correzione è disponibile dal 14 aprile 2026 tramite PR #254, ma rimane non unita (68+ giorni).
BytesMut::reserve() ha un integer overflow nel percorso di recupero unico:
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset // ← unchecked addition: new_cap + offset can overflow
Quando new_cap + offset supera usize::MAX, la condizione passa erroneamente, impostando self.cap oltre l'allocazione effettiva. Scritture successive tramite spare_capacity_mut() producono scritture di memoria fuori dai limiti.
Il servizio di state committer del block committer elabora frammenti di blob EigenDA utilizzando buffer BytesMut:
packages/services/src/state_committer/service.rs
→ submit_fragments()
→ accumulo di frammenti utilizza BytesMut per l'assemblaggio dei blob
Una risposta EigenDA realizzata ad arte con dimensioni di frammento specifiche può innescare l'overflow nel percorso di riassemblaggio del blob, portando a:
PoC minimale che dimostra l'overflow:
use bytes::BytesMut;
fn main() {
let mut a = BytesMut::from(&b"hello world"[..]);
let mut b = a.split_off(5);
drop(a);
b.reserve(usize::MAX - 6); // overflow: new_cap + offset wraps
b.put_u8(b'h'); // OOB write
}
Per verificare se la tua distribuzione è affetta, esegui lo scanner automatico:
Si collega al tuo GitHub per analizzare Cargo.lock, configurazioni di distribuzione, e esposizione runtime. I risultati vengono pubblicati come Issue GitHub privata.
Lo scanner controlla:
bytescargo audit per confermare l'assenza di altre dipendenze vulnerabili| Data | Evento |
|---|---|
| 2026-02-03 | CVE-2026-25541 pubblicato |
| 2026-02-03 | bytes 1.11.1 rilasciato (correzione) |
| 2026-04-14 | Dependabot apre PR #254 su fuel-block-committer |
Questa analisi è stata condotta come parte di una ricerca di sicurezza indipendente. Non è stato tentato alcuno sfruttamento contro sistemi di produzione. Divulgazione responsabile tramite Issue GitHub.
Generato da CVE Impact Analyzer v2.1
| File | Funzione | Rischio |
|---|
services/src/state_committer/service.rs | submit_fragments | Overflow del buffer di frammenti |
services/src/block_bundler/bundler.rs | compressione bundle | Overflow del buffer di compressione |
adapters/fuel/src/client.rs | parsing risposte GraphQL | Overflow del buffer delle risposte |
adapters/eth/src/websocket/ | gestione frame WebSocket | Overflow del buffer dei frame |
| 2026-06-22 | 68 giorni non patchati — questa analisi |