PT-2026-52394 · Silicon · Ember Znet

CVE-2026-4526

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas EmberZNet versões anteriores a 9.0.3
Descrição Mensagens globais ZCL (Zigbee Cluster Library) malformadas podem desencadear leituras fora dos limites (out-of-bounds reads) na lógica de análise do framework, resultando na terminação do processo. Este problema exige que as mensagens originem de um dispositivo que já tenha ingressado na rede. Não foi observado vazamento de informações de volta para o remetente.
Recomendações Atualize o EmberZNet para uma versão posterior à 9.0.2.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4526

Produtos afetados

Ember Znet