Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lldpd (CVE-2026-46433)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

lldpd es una implementación de IEEE 802.1ab (LLDP). Antes de la versión 1.0.22, lldpd_decode() en src/daemon/lldpd.c elimina las etiquetas VLAN 802.1Q de las tramas Ethernet recibidas al llamar a memmove() para desplazar la carga útil de la trama 4 bytes a la izquierda. El tercer argumento (recuento de bytes) es s - 2 * ETHER_ADDR_LEN pero debería ser s - 2 * ETHER_ADDR_LEN - 4, causando una lectura excesiva de búfer de pila de 4 bytes más allá de la asignación malloc(h_mtu) cuando el tamaño de la trama recibida es igual a la MTU de la interfaz. Este problema ha sido parcheado en la versión 1.0.22.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lldpd_project:lldpd:*:*:*:*:*:*:*:* 1.0.22 (excluyendo)