CVE-2025-68381CVE-2025-68381是Elastic Packetbeat中的一个中等严重性安全漏洞,CVSS评分6.5。该漏洞源于Packetbeat在处理UDP数据包时存在不正确的边界检查(CWE-787),可能导致缓冲区溢出(CAPEC-100)。攻击者可以发送包含无效片段序列号的特制UDP数据包,在无需认证的情况下远程触发该漏洞。成功利用此漏洞可导致Packetbeat应用程序可靠崩溃或造成严重的资源耗尽,影响网络监控功能的可用性和稳定性。由于攻击向量为邻接网络,攻击者需要处于目标网络相邻位置。该漏洞由Elastic安全团队([email protected])发现并披露。
Packetbeat是Elastic Stack中的网络数据包分析器,用于实时监控和分析网络流量。该漏洞存在于Packetbeat处理UDP协议数据包片段的逻辑中。当Packetbeat接收到带有无效片段序列号的UDP数据包时,由于缺少适当的边界检查,导致缓冲区溢出条件。攻击者可以构造单个特制的UDP数据包,设置无效的片段序列号字段,触发缓冲区溢出。具体而言,Packetbeat在重组IP片段时未能正确验证片段偏移量和长度,导致写入操作超出预设缓冲区边界。这种溢出可能覆盖相邻内存区域,破坏应用程序状态或执行任意代码。在最坏情况下,攻击可导致进程崩溃或触发拒绝服务条件,造成网络监控中断。CVSS向量AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H表明该漏洞主要影响可用性,对机密性和完整性影响较小。