PT-2026-52394 · Silicon · Ember Znet
CVE-2026-4526
·
Publicado
2026-06-25
·
Atualizado
2026-06-25
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
EmberZNet versões anteriores a 9.0.3
Descrição
Mensagens globais ZCL (Zigbee Cluster Library) malformadas podem desencadear leituras fora dos limites (out-of-bounds reads) na lógica de análise do framework, resultando na terminação do processo. Este problema exige que as mensagens originem de um dispositivo que já tenha ingressado na rede. Não foi observado vazamento de informações de volta para o remetente.
Recomendações
Atualize o EmberZNet para uma versão posterior à 9.0.2.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ember Znet