PT-2025-30887 · Silicon · Openthread Rcp

CVE-2025-2329

·

Publicado

2025-07-25

·

Atualizado

2025-07-25

CVSS v4.0

5.3

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Silicon Labs OpenThread RCP (versões afetadas não especificadas)
Descrição Em ambientes de alto tráfego, o RCP falha ao limpar o buffer de transmissão SPI, potencialmente enviando um pacote corrompido via SPI para seu host. Isso pode fazer com que o host reinicie o RCP, resultando em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2329

Produtos afetados

Openthread Rcp