Unknown · Lwm2M Json Content Formatter · CVE-2026-14368
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Ocorre uma gravação de um byte fora dos limites no formatador de conteúdo JSON LwM2M ao copiar uma string JSON analisada para um buffer. O problema reside na função `get string()` em `subsys/net/lib/lwm2m/lwm2m rw json.c`, pois a guarda de comprimento permite strings com comprimento exatamente igual ao tamanho do buffer. Quando tal string é processada, a terminação NUL subsequente grava um byte 0x00 imediatamente após o final do buffer, podendo corromper a memória adjacente, como valores de recursos, campos de comprimento ou campos de estrutura, o que pode levar à corrupção de dados ou a uma falha no sistema.
Isso pode ser acionado durante uma operação LwM2M WRITE, onde `do write op json()` analisa um payload CoAP e `get string()` é chamada via `lwm2m write handler()` (especificamente `engine get string()` em `subsys/net/lib/lwm2m/lwm2m message handling.c`) para um recurso `LWM2M RES TYPE STRING`. O estouro afetaeither o buffer de dados fixos da instância do recurso `res inst->data ptr` ou o buffer de validação do mecanismo `msg->ctx->validate buf`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.