PT-2026-102355 · Zoap · Zoap

CVE-2026-18416

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas ZoAP versões 1.8.0 through 1.9.x
Description O auxiliar de formato de link CoAP match path uri() em subsys/net/lib/coap/coap link format.c contém uma leitura fora dos limites. O problema ocorre ao comparar um caminho de recurso registrado com uma URI em uma opção Uri-Query href= que não possui terminação NUL. Como o loop de caracteres interno não testa o índice k em relação ao comprimento da opção len, o sistema pode ler além do fim do valor da opção quando um segmento de caminho registrado é mais longo que a URI fornecida e a URI é um prefixo dela.
Isso é acessível via requisições GET /.well-known/core?href=/<prefix> não autenticadas para dispositivos que servem /.well-known/core com a configuração CONFIG COAP SERVER WELL KNOWN CORE habilitada e pelo menos um recurso que declare atributos struct coap core metadata. Na biblioteca ZoAP, a leitura excessiva ocorre dentro do buffer do pacote. O impacto é limitado, pois a quantidade de bytes lidos é restringida pelo comprimento do segmento do caminho do recurso, resultando em comportamento indefinido em vez de divulgação de informações ou erros de correspondência.
Recommendations Para as versões do ZoAP 1.8.0 through 1.9.x, aplique a correção que adiciona uma guarda k >= len no topo do loop interno na função match path uri() para garantir que todas as desreferenciações de uri[k] permaneçam dentro do valor da opção.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18416
GHSA-M3MV-VVM4-H58G

Produtos afetados

Zoap