PT-2026-55479 · Zcashfoundation+2 · Zebra+2
CVE-2026-52829
·
Publicado
2026-07-02
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZEBRA versões anteriores a 4.5.0
Descrição
Uma divergência na normalização de endereços entre o caminho de handshake e o caminho de mau comportamento do mempool permite que um peer IPv4 não autenticado derrube deterministicamente um nó Zebra sincronizado. Isso ocorre quando um nó utiliza a configuração padrão de listener dual-stack do Linux, onde conexões IPv4 são representadas como endereços de socket IPv6 mapeados para IPv4. Enquanto o caminho de handshake canonicaliza esses endereços para IPv4 simples através de
MetaAddr::new connected, o caminho de mau comportamento do mempool encaminha o endereço transitório bruto para MetaAddrChange::UpdateMisbehavior sem canonicalização. Quando a função apply to meta addr compara a entrada canonicalizada do livro de endereços com o endereço de atualização bruto, uma asserção de incompatibilidade de endereço é disparada, resultando no encerramento do processo. Um invasor pode acionar isso completando um handshake P2P e anunciando uma transação de mempool inválida.Recomendações
Atualize o ZEBRA para a versão 4.5.0.
Como solução temporária, configure o
listen addr para um endereço apenas IPv4 (ex: 0.0.0.0:8233).
Como solução temporária, defina net.ipv6.bindv6only=1 no Linux para evitar a aceitação dual-stack.Exploit
Correção
Assertion Failure
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zebra
Zebra-Network
Zebrad