Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-25541-fuel-analysis — Analisi dell'impatto di CVE-2026-25541 per l'infrastruttura Fuel (overflow intero nella crate bytes) | Kitploit
Strumenti/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Analisi dell'impatto di CVE-2026-25541 per l'infrastruttura Fuel (overflow intero nella crate bytes)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mese faNon ancora revisionato

CVE-2026-25541: Analisi dell'Impatto per l'Infrastruttura Fuel

Avviso

CampoValore
CVECVE-2026-25541
Pacchettobytes crate (Rust)
Affetto1.2.1 ≤ versione < 1.11.1
GravitàCritica (CVSS 9.8)
TipoInteger overflow → Scrittura fuori dai limiti
Patchbytes >= 1.11.1

Repository Affetto

FuelLabs/fuel-block-committer utilizza bytes 1.9.0 (tramite Cargo.lock), che è vulnerabile.

Una correzione è disponibile dal 14 aprile 2026 tramite PR #254, ma rimane non unita (68+ giorni).

Analisi Tecnica

Vulnerabilità

BytesMut::reserve() ha un integer overflow nel percorso di recupero unico:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

Quando new_cap + offset supera usize::MAX, la condizione passa erroneamente, impostando self.cap oltre l'allocazione effettiva. Scritture successive tramite spare_capacity_mut() producono scritture di memoria fuori dai limiti.

Impatto su fuel-block-committer

Il servizio di state committer del block committer elabora frammenti di blob EigenDA utilizzando buffer BytesMut:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → accumulo di frammenti utilizza BytesMut per l'assemblaggio dei blob

Una risposta EigenDA realizzata ad arte con dimensioni di frammento specifiche può innescare l'overflow nel percorso di riassemblaggio del blob, portando a:

  1. Corruzione della memoria nel processo committer
  2. Potenziale RCE se l'attaccante controlla i dati sovrascritti
  3. Estrazione della chiave di firma se si raggiunge l'RCE (la chiave è nella memoria del processo o nelle variabili d'ambiente)

Percorsi di Codice Affetti

Prova di Concetto

PoC minimale che dimostra l'overflow:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

Scansione Automatica

Per verificare se la tua distribuzione è affetta, esegui lo scanner automatico:

▶ Esegui Scansione Automatica

Si collega al tuo GitHub per analizzare Cargo.lock, configurazioni di distribuzione, e esposizione runtime. I risultati vengono pubblicati come Issue GitHub privata.

Lo scanner controlla:

  • Utilizzo diretto e transitivo del crate bytes
  • Esposizione runtime tramite percorsi di codice esposti alla rete
  • Se il percorso del frammento EigenDA è raggiungibile
  • Configurazione di distribuzione (KMS vs modalità chiave grezza)

Rimedio

  1. Immediato: Unisci PR #254
  2. Verifica: Esegui cargo audit per confermare l'assenza di altre dipendenze vulnerabili
  3. Monitora: Controlla i log del committer per dimensioni di frammento insolite

Cronologia

DataEvento
2026-02-03CVE-2026-25541 pubblicato
2026-02-03bytes 1.11.1 rilasciato (correzione)
2026-04-14Dependabot apre PR #254 su fuel-block-committer

Divulgazione

Questa analisi è stata condotta come parte di una ricerca di sicurezza indipendente. Non è stato tentato alcuno sfruttamento contro sistemi di produzione. Divulgazione responsabile tramite Issue GitHub.


Generato da CVE Impact Analyzer v2.1

Scarica lo strumento
FileFunzioneRischio
services/src/state_committer/service.rssubmit_fragmentsOverflow del buffer di frammenti
services/src/block_bundler/bundler.rscompressione bundleOverflow del buffer di compressione
adapters/fuel/src/client.rsparsing risposte GraphQLOverflow del buffer delle risposte
adapters/eth/src/websocket/gestione frame WebSocketOverflow del buffer dei frame
2026-06-2268 giorni non patchati — questa analisi