PT-2026-81985 · Nlnet+4 · Nsd
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NSD (versões afetadas não especificadas)
Descrição
Em sistemas little-endian, o software compara incorretamente endereços IP com intervalos de controle de acesso. Isso ocorre porque os endereços IPv4 são comparados como números de 32 bits sem sinal usando a endianness do host, enquanto os valores de comparação permanecem na ordem de bytes da rede (big-endian). Para endereços IPv6, o processo envolve quatro comparações separadas de números de 32 bits sem sinal, também falhando em considerar a diferença entre a endianness do host e a ordem de bytes da rede. Consequentemente, endereços IP que deveriam ser permitidos podem ser negados, e aqueles que deveriam ter o acesso negado podem ser permitidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nsd