PT-2026-52400 · Unknown · Ember Znet
CVE-2026-47147
·
Publicado
2026-06-25
·
Atualizado
2026-06-26
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
EmberZNet versões anteriores a 9.0.3
Descrição
Solicitações malformadas de Over-the-Air (OTA) podem fazer com que o analisador do servidor OTA realize leituras fora dos limites (out-of-bounds reads), o que ocorre quando o software lê dados fora do limite pretendido de um buffer. Isso permite que um dispositivo que já tenha ingressado na rede leia uma quantidade limitada de dados da RAM. Este problema afeta apenas dispositivos que suportam o cluster OTA Server.
Recomendações
Atualize o EmberZNet para uma versão posterior à 9.0.2.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ember Znet