Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-25541-fuel-analysis — Анализ влияния CVE-2026-25541 на инфраструктуру Fuel (целочисленное переполнение в crate bytes) | Kitploit
Инструменты/GitHubGitHub/trajanox/cve-2026-25541-fuel-analysis
Анализ уязвимостейАнализ КодаБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubtrajanox/cve-2026-25541-fuel-analysis

cve-2026-25541-fuel-analysis

Анализ влияния CVE-2026-25541 на инфраструктуру Fuel (целочисленное переполнение в crate bytes)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяц назадЕщё не проверено

CVE-2026-25541: Анализ воздействия на инфраструктуру Fuel

Уведомление

ПолеЗначение
CVECVE-2026-25541
Пакетbytes crate (Rust)
Затрагивает1.2.1 ≤ версия < 1.11.1
СерьезностьКритический (CVSS 9.8)
ТипЦелочисленное переполнение → Запись за границы
Исправлениеbytes >= 1.11.1

Затронутый репозиторий

Репозиторий FuelLabs/fuel-block-committer использует bytes 1.9.0 (через Cargo.lock), что является уязвимым.

Исправление доступно с 14 апреля 2026 года через PR #254, но до сих пор не слито (68+ дней).

Технический анализ

Уязвимость

BytesMut::reserve() имеет целочисленное переполнение в пути уникального перераспределения:

root@kitploit:~
// bytes/src/bytes_mut.rs (v1.9.0)
if v_capacity >= new_cap + offset  // ← unchecked addition: new_cap + offset can overflow

Когда new_cap + offset оборачивается вокруг usize::MAX, условие ошибочно проходит, устанавливая self.cap за пределами фактического выделения. Последующие записи через spare_capacity_mut() приводят к записи за границы памяти.

Воздействие на fuel-block-committer

Служба коммитера состояния блокчейн-коммитера обрабатывает фрагменты больших двоичных объектов EigenDA с помощью буферов BytesMut:

root@kitploit:~
packages/services/src/state_committer/service.rs
  → submit_fragments()
  → fragment accumulation uses BytesMut for blob assembly

Вредоносный ответ EigenDA с определенными размерами фрагментов может вызвать переполнение в пути сборки больших двоичных объектов, что приведет к:

  1. Повреждению памяти в процессе коммитера
  2. Потенциальному удаленному выполнению кода (RCE), если злоумышленник контролирует перезаписанные данные
  3. Извлечению ключа подписи при достижении RCE (ключ находится в памяти процесса или переменных окружения)

Затронутые пути кода

Доказательство концепции

Минимальное PoC, демонстрирующее переполнение:

root@kitploit:~
use bytes::BytesMut;

fn main() {
    let mut a = BytesMut::from(&b"hello world"[..]);
    let mut b = a.split_off(5);
    drop(a);
    b.reserve(usize::MAX - 6);  // overflow: new_cap + offset wraps
    b.put_u8(b'h');             // OOB write
}

Автоматическое сканирование

Чтобы проверить, затронуто ли ваше развертывание, запустите автоматический сканер:

▶ Запустить автоматическое сканирование

Подключается к вашему GitHub для анализа Cargo.lock, конфигураций развертывания, и оценки уязвимости во время выполнения. Результаты публикуются в виде приватной проблемы GitHub.

Сканер проверяет:

  • Прямое и транзитивное использование крейта bytes
  • Уязвимость во время выполнения через сетевые пути кода
  • Доступность пути фрагментов EigenDA
  • Конфигурация развертывания (режим KMS или использование открытого ключа)

Устранение

  1. Немедленно: Слить PR #254
  2. Проверить: Запустить cargo audit, чтобы убедиться в отсутствии других уязвимых зависимостей
  3. Мониторить: Проверить журналы коммитера на необычные размеры фрагментов

Хронология

ДатаСобытие
2026-02-03Опубликован CVE-2026-25541
2026-02-03Выпущен bytes 1.11.1 (исправление)

Раскрытие

Данный анализ был проведен в рамках независимого исследования безопасности. Эксплуатация уязвимости не предпринималась в отношении производственных систем. Ответственное раскрытие через Issue GitHub.


Сгенерировано CVE Impact Analyzer v2.1

Скачать инструмент
ФайлФункцияРиск
services/src/state_committer/service.rssubmit_fragmentsПереполнение буфера фрагментов
services/src/block_bundler/bundler.rsсжатие пакетаПереполнение буфера сжатия
adapters/fuel/src/client.rsРазбор ответа GraphQLПереполнение буфера ответа
adapters/eth/src/websocket/Обработка кадров WebSocketПереполнение кадрового буфера
2026-04-14Dependabot открывает PR #254 в fuel-block-committer
2026-06-2268 дней без исправления — данный анализ