PT-2026-57151 · Mtr · Mtr

·

CVE-2026-14461

·

Publicado

2026-07-10

·

Atualizado

2026-07-24

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas mtr versões anteriores a 0.97
Description Uma leitura fora dos limites (out-of-bound read) existe na função ipinfo lookup(). Um invasor capaz de influenciar a resposta TXT usada para consultas de AS pode causar um travamento confiável ao fornecer uma resposta DNS maior que 512 bytes contendo um ponteiro de compressão manipulado no campo NAME da resposta. Isso ocorre porque a função ipinfo lookup() utiliza incorretamente o comprimento da resposta como o limite de fim de mensagem para a função dn expand().
Recommendations Atualize o mtr para uma versão que contenha a correção implementada no commit 48e1794414d338ce47abc0f27c25ade8788af9c3. Como mitigação temporária, restrinja o uso da função ipinfo lookup() ou desative as consultas de AS.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92198
CVE-2026-14461
OESA-2026-3158

Produtos afetados

Mtr