PT-2026-55479 · Zcashfoundation+2 · Zebra+2

CVE-2026-52829

·

Publicado

2026-07-02

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ZEBRA versões anteriores a 4.5.0
Descrição Uma divergência na normalização de endereços entre o caminho de handshake e o caminho de mau comportamento do mempool permite que um peer IPv4 não autenticado derrube deterministicamente um nó Zebra sincronizado. Isso ocorre quando um nó utiliza a configuração padrão de listener dual-stack do Linux, onde conexões IPv4 são representadas como endereços de socket IPv6 mapeados para IPv4. Enquanto o caminho de handshake canonicaliza esses endereços para IPv4 simples através de MetaAddr::new connected, o caminho de mau comportamento do mempool encaminha o endereço transitório bruto para MetaAddrChange::UpdateMisbehavior sem canonicalização. Quando a função apply to meta addr compara a entrada canonicalizada do livro de endereços com o endereço de atualização bruto, uma asserção de incompatibilidade de endereço é disparada, resultando no encerramento do processo. Um invasor pode acionar isso completando um handshake P2P e anunciando uma transação de mempool inválida.
Recomendações Atualize o ZEBRA para a versão 4.5.0. Como solução temporária, configure o listen addr para um endereço apenas IPv4 (ex: 0.0.0.0:8233). Como solução temporária, defina net.ipv6.bindv6only=1 no Linux para evitar a aceitação dual-stack.

Exploit

Correção

Assertion Failure

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52829
GHSA-63WG-WJJJ-7CP8

Produtos afetados

Zebra
Zebra-Network
Zebrad