CVE-2026-49943
CZ.NIC BIRD 인터넷 라우팅 데몬 2.19.0까지는 nest/a-path.c의 BGP AS_PATH 마스크 매칭 구현에 스택 기반 버퍼 오버플로우가 존재합니다. as_path_match() 함수는 2048 + 1개의 pm_pos 항목으로 구성된 고정 크기 스택 배열을...
- 게시됨
- 2026. 6. 2.
- 업데이트됨
- 2026. 6. 2.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 17.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 22.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
CZ.NIC BIRD 인터넷 라우팅 데몬 2.19.0까지는 nest/a-path.c의 BGP AS_PATH 마스크 매칭 구현에 스택 기반 버퍼 오버플로우가 존재합니다. as_path_match() 함수는 2048 + 1개의 pm_pos 항목으로 구성된 고정 크기 스택 배열을 사용하는 반면, parse_path()는 수신된 BGP UPDATE에서 AS_PATH 세그먼트를 확장할 때 해당 용량 제한을 적용하지 않습니다. RFC 8654 BGP 확장 메시지가 활성화되고 BIRD 필터가 "bgp_path ~ [= ... =]"와 같은 AS 경로 마스크 표현식을 평가할 때, 기존 BGP 피어가 2048개 이상의 확장된 ASN을 포함하는 긴 AS_PATH를 보낼 수 있습니다. 이로 인해 parse_path()/as_path_match()가 고정 스택 버퍼를 초과하여 쓰게 되고, 데몬이 충돌합니다. 참고: 공급업체의 입장에 따르면, 모든 네트워크 운영자가 이미 비정상적으로 긴 속성을 가진 경로를 거부해야 하기 때문에 수정 작업이 우선순위로 잡히지 않고 있다고 합니다.
소스
1CVE-2026-49943의 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.