PT-2026-102412 · Zephyr · Zephyr Lwm2M Client
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr LwM2M client (versões afetadas não especificadas)
Description
A função
parse write op() em subsys/net/lib/lwm2m/lwm2m message handling.c contém um desreferenciamento de ponteiro NULL ao processar solicitações CoAP WRITE/CREATE recebidas com a opção Block1. O problema ocorre durante o primeiro bloco de uma transferência quando init block ctx() é chamada; o sistema armazena o tamanho do bloco selecionado pelo peer em block ctx->ctx.block size antes de verificar o código de retorno. Se o pool estático block1 contexts[] estiver esgotado (padrão de 3 entradas), init block ctx() retorna -ENOMEM e define o ponteiro como NULL, resultando em um travamento.Um invasor ou um servidor legítimo pode disparar isso iniciando quatro gravações por blocos simultâneas em caminhos de objetos distintos. Em implantações NoSec, isso é acessível via socket UDP conectado sem a necessidade de credenciais. A falha de memória resultante geralmente causa o travamento ou a reinicialização do dispositivo, embora a confidencialidade e a integridade não sejam afetadas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Lwm2M Client