PT-2026-102412 · Zephyr · Zephyr Lwm2M Client

·

CVE-2026-18746

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr LwM2M client (versões afetadas não especificadas)
Description A função parse write op() em subsys/net/lib/lwm2m/lwm2m message handling.c contém um desreferenciamento de ponteiro NULL ao processar solicitações CoAP WRITE/CREATE recebidas com a opção Block1. O problema ocorre durante o primeiro bloco de uma transferência quando init block ctx() é chamada; o sistema armazena o tamanho do bloco selecionado pelo peer em block ctx->ctx.block size antes de verificar o código de retorno. Se o pool estático block1 contexts[] estiver esgotado (padrão de 3 entradas), init block ctx() retorna -ENOMEM e define o ponteiro como NULL, resultando em um travamento.
Um invasor ou um servidor legítimo pode disparar isso iniciando quatro gravações por blocos simultâneas em caminhos de objetos distintos. Em implantações NoSec, isso é acessível via socket UDP conectado sem a necessidade de credenciais. A falha de memória resultante geralmente causa o travamento ou a reinicialização do dispositivo, embora a confidencialidade e a integridade não sejam afetadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18746
GHSA-4Q9G-2MHH-M7W7

Produtos afetados

Zephyr Lwm2M Client