Vulnerabilidad en lldpd (CVE-2026-46433)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
lldpd es una implementación de IEEE 802.1ab (LLDP). Antes de la versión 1.0.22, lldpd_decode() en src/daemon/lldpd.c elimina las etiquetas VLAN 802.1Q de las tramas Ethernet recibidas al llamar a memmove() para desplazar la carga útil de la trama 4 bytes a la izquierda. El tercer argumento (recuento de bytes) es s - 2 * ETHER_ADDR_LEN pero debería ser s - 2 * ETHER_ADDR_LEN - 4, causando una lectura excesiva de búfer de pila de 4 bytes más allá de la asignación malloc(h_mtu) cuando el tamaño de la trama recibida es igual a la MTU de la interfaz. Este problema ha sido parcheado en la versión 1.0.22.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lldpd_project:lldpd:*:*:*:*:*:*:*:* | 1.0.22 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



