PT-2026-58826 · Git+1 · Connectedhomeip+1

CVE-2025-56361

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Matter SDK (connectedhomeip) versões 1.3 through 1.4
Description Um problema de asserção alcançável existe na lógica de tick do servidor do cluster Level Control emberAfLevelControlClusterServerTickCallback(). Uma condição de negação de serviço ocorre quando um comando MoveToLevel é executado e seguido por uma gravação conflitante no atributo OperationMode no cluster Pump Configuration and Control. Essa sequência faz com que uma verificação de invariante minLevel < currentLevel falhe, levando o dispositivo a abortar. Esta condição pode ser disparada remotamente sem autenticação.
Recommendations Atualize o Matter SDK (connectedhomeip) versões 1.3 through 1.4 para uma versão mais recente que resolva esta falha de asserção.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56361

Produtos afetados

Connectedhomeip
Matter