CVE-2026-25541
Bytes уязвим к целочисленному переполнению в BytesMut::reserve
- Опубликовано
- 4 февр. 2026 г.
- Обновлено
- 5 февр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 15 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 45,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Bytes — это библиотека-утилита для работы с байтами. Начиная с версии 1.2.1 и до версии 1.11.1, Bytes уязвима к целочисленному переполнению в `BytesMut::reserve`. В уникальном пути восстановления памяти `BytesMut::reserve`, если условие `v_capacity >= new_cap + offset` использует непроверенное сложение. Когда `new_cap + offset` переполняет `usize` в release-сборках, это условие может ошибочно пройти, в результате чего `self.cap` устанавливается в значение, превышающее фактически выделенную ёмкость. Последующие API, такие как `spare_capacity_mut()`, затем доверяют этому повреждённому значению `cap` и могут создавать срезы за пределами границ, что приводит к неопределённому поведению (UB). Это поведение наблюдается в release-сборках (целочисленное переполнение оборачивается), тогда как debug-сборки вызывают панику из-за проверок переполнения. Эта проблема исправлена в версии 1.11.1.
Источники
1- cve-2026-25541-fuel-analysisИсследования
Анализ влияния CVE-2026-25541 на инфраструктуру Fuel (целочисленное переполнение в crate bytes)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.