Fort · Fort · CVE-2024-56375
**Nome do software vulnerável e versões afetadas**
Versões 1.6.3 a 1.6.4 do Fort
**Descrição**
Foi descoberto um underflow de inteiro no Fort, permitindo que um repositório RPKI malicioso, descendente de um Trust Anchor confiável, forneça um objeto Manifest RPKI contendo uma fileList vazia. Isso faz com que o Fort desreferencie e grave na matriz durante uma tentativa de reorganização, antes da validação que normalmente o rejeitaria quando vazio, resultando em um acesso fora dos limites devido ao underflow de inteiro. O loop circundante itera infinitamente, fazendo com que o produto fique permanentemente travado e praticamente garantindo uma falha.
**Recomendações**
Para as versões 1.6.3 e 1.6.4 do Fort, atualize para a versão 1.6.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao repositório RPKI para minimizar o risco de exploração.