PT-2025-49309 · Unknown · Bacnet Protocol Stack
CVE-2025-66624
·
Publicado
2025-12-05
·
Atualizado
2025-12-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
BACnet Protocol Stack versões anteriores a 1.5.0.rc2
Descrição
A biblioteca BACnet Protocol Stack contém falhas na função
npdu is expected reply em src/bacnet/npdu.c. Esta função não valida corretamente a existência de bytes da Unidade de Dados de Protocolo de Aplicação (APDU) antes de indexá-los, potencialmente levando a leituras fora dos limites. A função bacnet npdu decode() pode retornar um valor de offset que permite que PDUs pequenos contornem verificações de versão e acionem a leitura fora dos limites. Isso pode causar uma condição de negação de serviço (DoS), particularmente em compilações com AddressSanitizer (ASan), Unidade de Proteção de Memória (MPU) ou configurações de compilação rigorosas. Embora a execução remota de código (RCE) seja considerada improvável devido à natureza de somente leitura da vulnerabilidade, um DoS confiável é possível. A vulnerabilidade envolve a indexação de request pdu[offset+2/3/5] e reply pdu[offset+1/2/4] sem validação suficiente.Recomendações
Atualize para a versão 1.5.0.rc2 ou posterior.
Exploit
Correção
DoS
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bacnet Protocol Stack