Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FastNetMon Community Edition (CVE-2026-48682)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

FastNetMon Community Edition hasta la versión 1.2.9 contiene una lectura fuera de límites en el analizador de paquetes IPv4. En src/simple_packet_parser_ng.cpp, después de validar que el paquete contiene al menos sizeof(ipv4_header_t) bytes (20 bytes), el código avanza el local_pointer en '4 * ipv4_header->get_ihl()' (línea 164) sin validar que (a) IHL >= 5 (el valor mínimo válido según RFC 791), o (b) 4 * IHL bytes estén realmente disponibles en el paquete. El campo IHL es de 4 bits, permitiendo valores de 0 a 15, por lo que el avance puede ser de 0 a 60 bytes. Un valor IHL de 15 con solo 20 bytes validados causa una lectura excesiva de 40 bytes. Un IHL de 0-4 hace que el puntero no avance más allá de la cabecera IP, lo que resulta en que la cabecera TCP/UDP se analice a partir de datos de la cabecera IP (confusión de tipos). Esta vulnerabilidad es alcanzable a través de cualquier interfaz de captura de paquetes.