PT-2026-45806 · Cz.Nic · Bird Internet Routing Daemon

CVE-2026-49943

·

Publicado

2026-06-02

·

Atualizado

2026-06-02

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas CZ.NIC BIRD Internet Routing Daemon versões anteriores a 2.19.0
Descrição Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na implementação de correspondência de máscara AS PATH do BGP no arquivo nest/a-path.c. A função as path match() utiliza um array de pilha de tamanho fixo de 2048 + 1 entradas pm pos, enquanto a função parse path() expande segmentos AS PATH de mensagens BGP UPDATE recebidas sem impor um limite de capacidade correspondente. Quando as Mensagens Estendidas BGP da RFC 8654 estão habilitadas e um filtro BIRD avalia uma expressão de máscara de caminho AS, um peer BGP estabelecido pode enviar um AS PATH longo contendo mais de 2048 ASNs expandidos. Isso faz com que as funções parse path() e as path match() escrevam além do buffer de pilha fixo, resultando no travamento do daemon.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49943

Produtos afetados

Bird Internet Routing Daemon