目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-48682— FastNetMon 安全漏洞

AI 预测 7.5 利用难度: 中等 EPSS 0.27% · P19

影响版本矩阵 1

厂商产品版本范围状态
n/an/an/aaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-48682 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
FastNetMon Community Edition through 1.2.9 contains an out-of-bounds read in the IPv4 packet parser. In src/simple_packet_parser_ng.cpp, after validating that the packet contains at least sizeof(ipv4_header_t) bytes (20 bytes), the code advances the local_pointer by '4 * ipv4_header->get_ihl()' (line 164) without validating that (a) IHL >= 5 (the minimum valid value per RFC 791), or (b) 4 * IHL bytes are actually available in the packet. The IHL field is 4 bits, allowing values 0-15, so the advance can be 0-60 bytes. An IHL value of 15 with only 20 bytes validated causes a 40-byte over-read. An IHL of 0-4 causes the pointer to not advance past the IP header, resulting in the TCP/UDP header being parsed from IP header data (type confusion). This vulnerability is reachable via any packet capture interface.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
FastNetMon 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FastNetMon是Pavel Odintsov个人开发者的一个基于多个数据包捕获引擎构建的高性能 DDoS 检测器/传感器。 FastNetMon Community Edition 1.2.9及之前版本存在安全漏洞,该漏洞源于IPv4数据包解析器中存在越界读取,可能导致指针前进超出验证字节范围。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2026-48682 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-48682 的情报信息

登录查看更多情报信息。

CVE-2026-48682 补丁与修复 (1)

CVE-2026-48682 安全博客文章 (1)

CVE-2026-48682 其他参考 (1)

同批安全公告 · n/a · 2026-06-02 · 共 16 条

CVE-2026-106087.3 HIGHDesDev DedeCMS SQL注入漏洞
CVE-2026-106077.3 HIGHDesDev DedeCMS SQL注入漏洞
CVE-2026-106067.3 HIGHDesDev DedeCMS 安全漏洞
CVE-2026-105816.3 MEDIUMDesDev DedeCMS 代码问题漏洞
CVE-2026-105653.1 LOWOpen5GS 竞争条件问题漏洞
CVE-2026-35717Vivotek FD8136 安全漏洞
CVE-2026-35716Vivotek VIVOTEK FD8136-VVTK 安全漏洞
CVE-2026-35718Vivotek VIVOTEK FD8136-VVTK 安全漏洞
CVE-2026-38978Transmission 安全漏洞
CVE-2026-30652Vivotek FD8136 安全漏洞
CVE-2026-30649Vivotek VIVOTEK FD8136-VVTK 安全漏洞
CVE-2026-30650Vivotek FD8136 安全漏洞
CVE-2026-38967Crow 安全漏洞
CVE-2026-30586Memos 安全漏洞
CVE-2026-33553Northern.tech CFEngine Enterprise 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-48682

暂无评论


发表评论