PT-2026-45806 · Cz.Nic · Bird Internet Routing Daemon
CVE-2026-49943
·
Publicado
2026-06-02
·
Atualizado
2026-06-02
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
CZ.NIC BIRD Internet Routing Daemon versões anteriores a 2.19.0
Descrição
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na implementação de correspondência de máscara AS PATH do BGP no arquivo
nest/a-path.c. A função as path match() utiliza um array de pilha de tamanho fixo de 2048 + 1 entradas pm pos, enquanto a função parse path() expande segmentos AS PATH de mensagens BGP UPDATE recebidas sem impor um limite de capacidade correspondente. Quando as Mensagens Estendidas BGP da RFC 8654 estão habilitadas e um filtro BIRD avalia uma expressão de máscara de caminho AS, um peer BGP estabelecido pode enviar um AS PATH longo contendo mais de 2048 ASNs expandidos. Isso faz com que as funções parse path() e as path match() escrevam além do buffer de pilha fixo, resultando no travamento do daemon.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bird Internet Routing Daemon