PT-2026-57151 · Mtr · Mtr
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
mtr versões anteriores a 0.97
Description
Uma leitura fora dos limites (out-of-bound read) existe na função
ipinfo lookup(). Um invasor capaz de influenciar a resposta TXT usada para consultas de AS pode causar um travamento confiável ao fornecer uma resposta DNS maior que 512 bytes contendo um ponteiro de compressão manipulado no campo NAME da resposta. Isso ocorre porque a função ipinfo lookup() utiliza incorretamente o comprimento da resposta como o limite de fim de mensagem para a função dn expand().Recommendations
Atualize o mtr para uma versão que contenha a correção implementada no commit 48e1794414d338ce47abc0f27c25ade8788af9c3.
Como mitigação temporária, restrinja o uso da função
ipinfo lookup() ou desative as consultas de AS.Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mtr