PT-2026-53239 · Eclipse · Tinydtls

·

CVE-2026-9267

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Eclipse tinydtls versões anteriores ao commit b3efd41ad111a4920f599f51ffa4f5e9f1e72221
Description Ocorre uma leitura fora dos limites na função check server certificate() ao processar uma mensagem de handshake de Certificado. Atacantes não autenticados podem disparar leituras além dos limites válidos do buffer ao fornecer um valor específico de fragment length. Isso é possível devido à falta de validação do comprimento do buffer antes de operações de leitura uint24, memcmp e memcpy durante a época 0 do DTLS, tanto em caminhos de cliente quanto de servidor, o que pode causar a negação de serviço em dispositivos com memória limitada.
Recommendations Atualize para a versão que contém o commit b3efd41ad111a4920f599f51ffa4f5e9f1e72221.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9267

Produtos afetados

Tinydtls