PT-2026-43377 · Unknown+2 · Fastnetmon Community Edition+2

CVE-2026-48689

·

Publicado

2026-05-26

·

Atualizado

2026-06-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FastNetMon Community Edition versões anteriores a 1.2.10
Descrição Um estouro de buffer baseado em heap do tipo off-by-one existe na classe dynamic binary buffer t dentro do arquivo src/dynamic binary buffer.hpp. O problema decorre de uma verificação de limites incorreta em cinco métodos: append dynamic buffer(), append data as pointer(), append data as object ptr(), memcpy from ptr() e memcpy from object ptr(). Esses métodos utilizam a verificação if (offset + length > maximum internal storage size + 1) em vez de if (offset + length > maximum internal storage size), permitindo que um byte seja escrito além do final do buffer alocado no heap. Esta classe é utilizada na codificação/decodificação de mensagens BGP, processamento de templates NetFlow e construção de NLRI Flow Spec. Um invasor que envie tráfego de rede, como NetFlow, sFlow, IPFIX ou BGP, pode disparar esse estouro, o que pode levar à execução de código arbitrário através da corrupção de metadados do heap.
Recomendações Atualize o FastNetMon Community Edition para a versão 1.2.10 ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48689
USN-8429-1

Produtos afetados

Fastnetmon Community Edition
Linuxmint
Ubuntu