CVE-2026-49943
CZ.NIC BIRD Internet Routing Daemon 2.19.0 以前のバージョンには、nest/a-path.c における BGP AS_PATH マスクマッチング実装にスタックベースのバッファオーバーフローが存在します。as_path_match() 関数は、2048 + 1 個の...
- 公開済み
- 2026/06/02
- 更新済み
- 2026/06/02
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 22.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CZ.NIC BIRD Internet Routing Daemon 2.19.0 以前のバージョンには、nest/a-path.c における BGP AS_PATH マスクマッチング実装にスタックベースのバッファオーバーフローが存在します。as_path_match() 関数は、2048 + 1 個の pm_pos エントリからなる固定サイズのスタック配列を使用しますが、parse_path() は受信した BGP UPDATE から AS_PATH セグメントを展開する際に、対応する容量制限を適用しません。RFC 8654 BGP Extended Messages が有効で、BIRD フィルタが "bgp_path ~ [= ... =]" などの AS パスマスク式を評価する場合、確立済みの BGP ピアは 2048 を超える展開済み ASN を含む長い AS_PATH を送信できます。これにより、parse_path()/as_path_match() が固定スタックバッファを超えて書き込みを行い、デーモンのクラッシュが発生します。注記: 報告によると、サプライヤーの見解では、すべてのネットワークオペレータが異常に長い属性を持つルートをすでに拒否すべきであるため、修正は優先されていません。
ソース
1CVE-2026-49943 の PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。