« Volver al listado

CVE-2026-49420

Estado: AnalizadaAlta (8.8)—

The RTSP handler in libalias rewrote outgoing packets into a fixed-length stack buffer without checking whether the rewritten data fit in the buffer, or whether the result fit back in the original packet.

A host sending crafted RTSP traffic from inside a NAT gateway using libalias can overflow a stack buffer, potentially achieving remote code execution in the kernel (when using ipfw(4) NAT) or in the natd(8) process (which generally runs as the root user).

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vector AV:A (red adyacente, sin privilegios) → T1210. Stack buffer overflow permite ejecución de código (T1059) en kernel/natd con privilegios root (T1068). Texto explícito: RCE potencial.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-49420",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-49420",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-08-19T00:00:00+00:00"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "ADJACENT_NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "secteam@freebsd.org",
      "affectedData": [
        {
          "vendor": "FreeBSD",
          "modules": [
            "libalias"
          ],
          "product": "FreeBSD",
          "versions": [
            {
              "status": "affected",
              "version": "15.1-RELEASE",
              "lessThan": "p1",
              "versionType": "release"
            },
            {
              "status": "affected",
              "version": "15.0-RELEASE",
              "lessThan": "p11",
              "versionType": "release"
            },
            {
              "status": "affected",
              "version": "14.4-RELEASE",
              "lessThan": "p7",
              "versionType": "release"
            },
            {
              "status": "affected",
              "version": "14.3-RELEASE",
              "lessThan": "p16",
              "versionType": "release"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2026-08-19T06:17:40.790",
  "references": [
    {
      "url": "https://security.freebsd.org/advisories/FreeBSD-SA-26:41.libalias.asc",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secteam@freebsd.org"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "secteam@freebsd.org",
      "description": [
        {
          "lang": "en",
          "value": "CWE-121"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The RTSP handler in libalias rewrote outgoing packets into a fixed-length stack buffer without checking whether the rewritten data fit in the buffer, or whether the result fit back in the original packet.\n\nA host sending crafted RTSP traffic from inside a NAT gateway using libalias can overflow a stack buffer, potentially achieving remote code execution in the kernel (when using ipfw(4) NAT) or in the natd(8) process (which generally runs as the root user)."
    }
  ],
  "lastModified": "2026-09-01T20:20:12.850",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9DC7C54E-58AF-4ADE-84AF-0EF0F325E20E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3D22B8C-36CF-4800-9673-0B0240558BDD"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7296F5AA-F8C1-4277-A4EE-C2B24073A320"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C30E4A9C-0594-4F40-92B3-26CB9AA85AE9"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F83F91B-587A-433C-99DB-0D63E267FF16"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44B9C2FC-756E-459F-8E68-C2C2B8C258AC"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p14:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A11526CF-505E-47DF-8388-65CB216D2022"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "632175D0-5327-4458-8968-8FA39D00F236"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "242FA2A8-5D7D-4617-A411-2651FF3A3E4C"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40573F60-F3B7-4AEC-846A-B08E5B7D9D00"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FB832CE-0A98-44A2-8BAC-CD38A64279B6"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9A785F8E-C218-41AE-8D57-BF06DDAEF7CB"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C3909FDD-B2A2-45B6-A40B-1D303A717F15"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "720597A2-F181-46E1-8A0D-097E17ADC4FB"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DC8A75D0-148A-427A-9783-45477EABED21"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.3:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5D39FC9-6DBA-46C8-BB80-A6188E6A8527"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8F3856BE-666F-4FA1-A6AD-FE179CEBF1E4"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9CC0037-3282-42C3-80D8-F6C1D43B9332"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1EADA828-3C20-43C0-A0CA-3AC7D7F23DBD"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "53D73FD2-4B06-47D3-BA2A-4363E9DE3565"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D726890B-E679-43A9-A211-D5C05BBE3941"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CBE94635-5277-4050-8098-F062091F6596"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A66308E4-DA6E-48DB-86E5-A503EE110EAD"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:14.4:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0342A715-E211-4AF6-97ED-32EB9EBB947D"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "368CFE5D-C5C2-42AF-AAF4-28DFE1A59C3B"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AA4AAA57-70A7-4717-ACF2-A253E757FF2C"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "683CEB32-A634-4363-86FB-2BDC59724E3E"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E24ABFA6-4D12-4DE5-832B-438502C7D188"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1C9869C-494B-4628-9AA3-4AA5B989C377"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "002AA2FE-C7BA-471A-9434-0E56A878ACBF"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B187670D-E3A2-4A0D-A653-982F8B447E78"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "047E7EE9-FB51-4CF2-A8BE-484BFD819565"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2C9768AE-9954-4B2A-9525-D7D4942406E7"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8B9EF55-3755-452A-B067-043803099B22"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.0:p9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE3C4F40-A117-4B37-8CDD-096A1A763630"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD327D43-A2DC-49B5-A578-D2116E1E12F3"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.1:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF16D01F-95EC-4FE3-B32D-135CB82E8391"
            },
            {
              "criteria": "cpe:2.3:o:freebsd:freebsd:15.1:rc3-p1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "75973F7C-645A-438C-A03B-C77AAAD20C15"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secteam@freebsd.org"
}