PT-2026-52400 · Unknown · Ember Znet

CVE-2026-47147

·

Publicado

2026-06-25

·

Atualizado

2026-06-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas EmberZNet versões anteriores a 9.0.3
Descrição Solicitações malformadas de Over-the-Air (OTA) podem fazer com que o analisador do servidor OTA realize leituras fora dos limites (out-of-bounds reads), o que ocorre quando o software lê dados fora do limite pretendido de um buffer. Isso permite que um dispositivo que já tenha ingressado na rede leia uma quantidade limitada de dados da RAM. Este problema afeta apenas dispositivos que suportam o cluster OTA Server.
Recomendações Atualize o EmberZNet para uma versão posterior à 9.0.2.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47147

Produtos afetados

Ember Znet