Ad

CVE-2026-75584

HIGH CVSS 4.0: 8,7
Обновлено 10 сентября 2026
Payload
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 4.2.1
Тип уязвимости CWE-617
Поставщик Payload
Публичный эксплойт Нет

ION-DTN до версии 4.2.1-a.1 содержит уязвимость типа «отказ в обслуживании», которая позволяет неаутентифицированным удаленным злоумышленникам аварийно завершить процесс ION, отправив пакет BPv7 с полезной нагрузкой нулевой длины. Функция canonicalizePayloadBlock() в bpsec_util.c передает Bundle->payload.length в zco_clone(), не проверяя его на ноль, что приводит к сбою утверждения CHKZERO, которое запускает sm_Abort() и завершает процесс с помощью SIGABRT до того, как произойдет какая-либо проверка HMAC, не требуя для использования действующего ключа или учетных данных.

Показать оригинальное описание (EN)

ION-DTN before 4.2.1-a.1 contains a denial of service vulnerability that allows unauthenticated remote attackers to crash the ION process by sending a BPv7 bundle with a zero-length payload. The canonicalizePayloadBlock() function in bpsec_util.c passes bundle->payload.length to zco_clone() without validating it against zero, causing a failed CHKZERO assertion that triggers sm_Abort() and terminates the process with SIGABRT before any HMAC verification occurs, requiring no valid key or credential to exploit.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)