PT-2026-43377 · Unknown+2 · Fastnetmon Community Edition+2
CVE-2026-48689
·
Publicado
2026-05-26
·
Atualizado
2026-06-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FastNetMon Community Edition versões anteriores a 1.2.10
Descrição
Um estouro de buffer baseado em heap do tipo off-by-one existe na classe
dynamic binary buffer t dentro do arquivo src/dynamic binary buffer.hpp. O problema decorre de uma verificação de limites incorreta em cinco métodos: append dynamic buffer(), append data as pointer(), append data as object ptr(), memcpy from ptr() e memcpy from object ptr(). Esses métodos utilizam a verificação if (offset + length > maximum internal storage size + 1) em vez de if (offset + length > maximum internal storage size), permitindo que um byte seja escrito além do final do buffer alocado no heap. Esta classe é utilizada na codificação/decodificação de mensagens BGP, processamento de templates NetFlow e construção de NLRI Flow Spec. Um invasor que envie tráfego de rede, como NetFlow, sFlow, IPFIX ou BGP, pode disparar esse estouro, o que pode levar à execução de código arbitrário através da corrupção de metadados do heap.Recomendações
Atualize o FastNetMon Community Edition para a versão 1.2.10 ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fastnetmon Community Edition
Linuxmint
Ubuntu