PT-2026-58826 · Git+1 · Connectedhomeip+1
CVE-2025-56361
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Matter SDK (connectedhomeip) versões 1.3 through 1.4
Description
Um problema de asserção alcançável existe na lógica de tick do servidor do cluster Level Control
emberAfLevelControlClusterServerTickCallback(). Uma condição de negação de serviço ocorre quando um comando MoveToLevel é executado e seguido por uma gravação conflitante no atributo OperationMode no cluster Pump Configuration and Control. Essa sequência faz com que uma verificação de invariante minLevel < currentLevel falhe, levando o dispositivo a abortar. Esta condição pode ser disparada remotamente sem autenticação.Recommendations
Atualize o Matter SDK (connectedhomeip) versões 1.3 through 1.4 para uma versão mais recente que resolva esta falha de asserção.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connectedhomeip
Matter