Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-25541-fuel-analysis — Análise de impacto da CVE-2026-25541 para a infraestrutura Fuel (bytes crate integer overflow) | Kitploit
Ferramentas/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
Análise de VulnerabilidadesAnálise de CódigoSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Análise de impacto da CVE-2026-25541 para a infraestrutura Fuel (bytes crate integer overflow)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 mêsAinda não revisado

CVE-2026-25541: Análise de Impacto para Infraestrutura Fuel

Aviso

CampoValor
CVECVE-2026-25541
Pacotebytes crate (Rust)
Afetado1.2.1 ≤ versão < 1.11.1
SeveridadeCrítico (CVSS 9.8)
TipoEstouro de inteiro → Escrita fora dos limites
Correçãobytes >= 1.11.1

Repositório Afetado

FuelLabs/fuel-block-committer usa bytes 1.9.0 (via Cargo.lock), que é vulnerável.

Uma correção está disponível desde 14 de abril de 2026 via PR #254, mas permanece não mesclada (68+ dias).

Análise Técnica

Vulnerabilidade

BytesMut::reserve() possui um estouro de inteiro no caminho de recuperação único:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

Quando new_cap + offset ultrapassa usize::MAX, a condição passa incorretamente, definindo self.cap além da alocação real. Escritas subsequentes via spare_capacity_mut() produzem escritas de memória fora dos limites.

Impacto no fuel-block-committer

O serviço de submissão de estado do block committer processa fragmentos de blob EigenDA usando buffers BytesMut:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

Uma resposta EigenDA maliciosa com tamanhos de fragmento específicos pode acionar o estouro no caminho de remontagem do blob, levando a:

  1. Corrupção de memória no processo do committer
  2. RCE potencial se o atacante controlar os dados sobrescritos
  3. Extração de chave de assinatura se RCE for alcançado (chave está na memória do processo ou em variáveis de ambiente)

Caminhos de Código Afetados

Prova de Conceito

PoC mínima demonstrando o estouro:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

Varredura Automatizada

Para verificar se sua implantação é afetada, execute a varredura automatizada:

▶ Executar Varredura Automatizada

Conecta-se ao seu GitHub para analisar o Cargo.lock, configurações de implantação e exposição em tempo de execução. Os resultados são postados como uma Issue privada do GitHub.

A varredura verifica:

  • Uso direto e transitivo da crate bytes
  • Exposição em tempo de execução através de caminhos de código voltados para rede
  • Se o caminho de fragmento EigenDA está acessível
  • Configuração de implantação (KMS vs modo de chave bruta)

Remediação

  1. Imediato: Mesclar PR #254
  2. Verificar: Executar cargo audit para confirmar que não há outras dependências vulneráveis
  3. Monitorar: Verificar logs do committer para tamanhos de fragmento incomuns

Cronograma

DataEvento
2026-02-03CVE-2026-25541 publicado
2026-02-03bytes 1.11.1 lançado (correção)
2026-04-14Dependabot abre PR #254 no fuel-block-committer

Divulgação

Esta análise foi conduzida como parte de pesquisa de segurança independente. Nenhuma exploração foi tentada contra sistemas de produção. Divulgação responsável via Issue do GitHub.


Gerado por CVE Impact Analyzer v2.1

Baixar ferramenta
ArquivoFunçãoRisco
services/src/state_committer/service.rssubmit_fragmentsEstouro de buffer de fragmento
services/src/block_bundler/bundler.rsbundle compressionEstouro de buffer de compressão
adapters/fuel/src/client.rsGraphQL response parsingEstouro de buffer de resposta
adapters/eth/src/websocket/WebSocket frame handlingEstouro de buffer de quadro
2026-06-2268 dias sem correção — esta análise