PT-2026-102355 · Zoap · Zoap
CVE-2026-18416
·
Publicado
2026-09-28
·
Atualizado
2026-09-28
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ZoAP versões 1.8.0 through 1.9.x
Description
O auxiliar de formato de link CoAP
match path uri() em subsys/net/lib/coap/coap link format.c contém uma leitura fora dos limites. O problema ocorre ao comparar um caminho de recurso registrado com uma URI em uma opção Uri-Query href= que não possui terminação NUL. Como o loop de caracteres interno não testa o índice k em relação ao comprimento da opção len, o sistema pode ler além do fim do valor da opção quando um segmento de caminho registrado é mais longo que a URI fornecida e a URI é um prefixo dela.Isso é acessível via requisições
GET /.well-known/core?href=/<prefix> não autenticadas para dispositivos que servem /.well-known/core com a configuração CONFIG COAP SERVER WELL KNOWN CORE habilitada e pelo menos um recurso que declare atributos struct coap core metadata. Na biblioteca ZoAP, a leitura excessiva ocorre dentro do buffer do pacote. O impacto é limitado, pois a quantidade de bytes lidos é restringida pelo comprimento do segmento do caminho do recurso, resultando em comportamento indefinido em vez de divulgação de informações ou erros de correspondência.Recommendations
Para as versões do ZoAP 1.8.0 through 1.9.x, aplique a correção que adiciona uma guarda
k >= len no topo do loop interno na função match path uri() para garantir que todas as desreferenciações de uri[k] permaneçam dentro do valor da opção.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoap