Uma vulnerabilidade foi encontrada no subsistema Lista de Controle de Acesso (ACL) interno do kronosnet (versão afetada: <= 1.34 ). Quando o framework está explicitamente configurado para gerenciar links dinâmicos (aceitando tráfego de rede de qualquer endereço IP) sem criptografia de carga útil de rede, a arquitetura de validação confia implicitamente no ID de link fornecido nos pacotes de dados entrantes. Um atacante remoto e não autenticado pode explorar esta falta de validação, falsificando um ID de ligação legítimo dentro de quadros de rede criados. Isto permite ao atacante contornar completamente o framework ACL e injetar pacotes arbitrários de dados na camada de aplicativo, potencialmente levando a corrupção de dados ou instabilidades de serviço. Registro de aconselhamento: GHSA- 36 hw-mpc 9 - fw 23. Identificadores relacionados: CVE- 2026 - 15812.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 06: 31: 18.000 Z e lista a sua última modificação como 2026 - 07 - 21 T 06: 31: 18.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 290. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.