Lwip · Lwip · CVE-2026-8836
**Nome do Software Vulnerável e Versões Afetadas**
lwIP versões anteriores a 2.2.2
**Descrição**
Um estouro de buffer baseado em pilha existe no componente snmpv3 USM Handler. Um invasor remoto pode disparar este problema manipulando o argumento `msgAuthenticationParameters` dentro da função `snmp parse inbound frame()` localizada no arquivo `src/apps/snmp/snmp msg.c`.
**Recomendações**
Instale o patch 0c957ec03054eb6c8205e9c9d1d05d90ada3898c.
Como medida paliativa temporária, restrinja o acesso ao componente snmpv3 USM Handler para minimizar o risco de exploração.