Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIRD de NIC (CVE-2026-49943)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

CZ.NIC BIRD Internet Routing Daemon hasta la versión 2.19.0 contiene un desbordamiento de búfer basado en pila en la implementación de coincidencia de máscara BGP AS_PATH en nest/a-path.c. La función as_path_match() utiliza un array de pila de tamaño fijo de 2048 + 1 entradas pm_pos, mientras que parse_path() expande segmentos AS_PATH de una ACTUALIZACIÓN BGP recibida sin aplicar un límite de capacidad correspondiente. Cuando los Mensajes Extendidos BGP RFC 8654 están habilitados y un filtro BIRD evalúa una expresión de máscara de ruta AS como 'bgp_path ~ [= ... =]', un par BGP establecido puede enviar una AS_PATH larga que contenga más de 2048 ASNs expandidos. Esto provoca que parse_path()/as_path_match() escriba más allá del búfer de pila fijo, lo que resulta en un fallo del demonio. NOTA: según se informa, la posición del Proveedor es que una solución no está siendo priorizada porque todos los operadores de red ya deberían estar rechazando rutas con atributos inusualmente largos.

Referencias a soluciones, herramientas e información