PT-2025-49309 · Unknown · Bacnet Protocol Stack

CVE-2025-66624

·

Publicado

2025-12-05

·

Atualizado

2025-12-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas BACnet Protocol Stack versões anteriores a 1.5.0.rc2
Descrição A biblioteca BACnet Protocol Stack contém falhas na função npdu is expected reply em src/bacnet/npdu.c. Esta função não valida corretamente a existência de bytes da Unidade de Dados de Protocolo de Aplicação (APDU) antes de indexá-los, potencialmente levando a leituras fora dos limites. A função bacnet npdu decode() pode retornar um valor de offset que permite que PDUs pequenos contornem verificações de versão e acionem a leitura fora dos limites. Isso pode causar uma condição de negação de serviço (DoS), particularmente em compilações com AddressSanitizer (ASan), Unidade de Proteção de Memória (MPU) ou configurações de compilação rigorosas. Embora a execução remota de código (RCE) seja considerada improvável devido à natureza de somente leitura da vulnerabilidade, um DoS confiável é possível. A vulnerabilidade envolve a indexação de request pdu[offset+2/3/5] e reply pdu[offset+1/2/4] sem validação suficiente.
Recomendações Atualize para a versão 1.5.0.rc2 ou posterior.

Exploit

Correção

DoS

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66624
GHSA-8WGW-5H6X-QGQG

Produtos afetados

Bacnet Protocol Stack