PT-2026-6320 · Bytes · Bytes

·

CVE-2026-25541

·

Publicado

2026-01-01

·

Atualizado

2026-09-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Bytes versões 1.2.1 a 1.11.0
Descrição A biblioteca Bytes contém uma falha na função BytesMut::reserve que pode levar a um estouro de inteiro. Especificamente, uma adição não verificada no caminho de recuperação do BytesMut::reserve pode causar o cálculo incorreto da capacidade alocada quando new cap + offset estoura um valor usize em compilações de release. Isso pode resultar no valor de cap sendo definido como um valor que excede a capacidade alocada real. Chamadas subsequentes a funções como spare capacity mut() podem então criar fatias fora dos limites, levando a comportamento indefinido. Esse problema é observável em compilações de release, enquanto compilações de debug disparam um panic devido às verificações de estouro.
Recomendações Atualize para a versão 1.11.1 do Bytes ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76691
AZL-76703
AZL-76712
AZL-76715
AZL-76718
AZL-76721
AZL-76752
AZL-78615
AZL-85059
CLEANSTART-2026-BK22414
CVE-2026-25541
GHSA-434X-W66G-QW3R
OPENSUSE-RU-2026:21658-1
OPENSUSE-SU-2026:11255-1
OPENSUSE-SU-2026:11280-1
OPENSUSE-SU-2026:11474-1
OPENSUSE-SU-2026:11475-1
OPENSUSE-SU-2026:11482-1
OPENSUSE-SU-2026:11492-1
OPENSUSE-SU-2026:11495-1
OPENSUSE-SU-2026:11512-1
OPENSUSE-SU-2026:11513-1
OPENSUSE-SU-2026:11522-1
OPENSUSE-SU-2026:11525-1
OPENSUSE-SU-2026:11527-1
OPENSUSE-SU-2026:11528-1
OPENSUSE-SU-2026:11529-1
OPENSUSE-SU-2026:11549-1
OPENSUSE-SU-2026:11655-1
OPENSUSE-SU-2026:11656-1
OPENSUSE-SU-2026:11679-1
OPENSUSE-SU-2026:21386-1
OPENSUSE-SU-2026:21428-1
OPENSUSE-SU-2026:21558-1
OPENSUSE-SU-2026:21560-1
OPENSUSE-SU-2026:21584-1
OPENSUSE-SU-2026:21605-1
OPENSUSE-SU-2026:21689-1
OPENSUSE-SU-2026:21782-1
OPENSUSE-SU-2026:21794-1
OPENSUSE-SU-2026:21815-1
RUSTSEC-2026-0007
SUSE-SU-2026:22787-1
SUSE-SU-2026:22827-1
SUSE-SU-2026:22917-1
SUSE-SU-2026:22935-1
SUSE-SU-2026:23071-1
SUSE-SU-2026:2975-1
SUSE-SU-2026:2976-1
SUSE-SU-2026:2977-1
SUSE-SU-2026:3577-1
SUSE-SU-2026:3674-1

Produtos afetados

Bytes