PT-2026-61517 · Unknown · Meshtastic
CVE-2026-42566
·
Publicado
2026-07-19
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Meshtastic versões anteriores a 2.7.23.b246bcd
Descrição
Um nó que anuncia um
User.long name com codificação de caracteres malformada pode tornar outros rádios inutilizáveis via BLE quando gerenciados pelo aplicativo iOS. Este problema ocorre quando um terminador nulo é colocado no meio de uma sequência multibyte, frequentemente devido ao truncamento comum de buffer, resultando em um banco de dados de nós corrompido. Como o aplicativo iOS impõe a validação da codificação, ele não consegue analisar o banco de dados quando existe uma entrada corrompida, fazendo com que a sincronização BLE entre em um loop de falha/tentativa e levando à perda de controle sobre o dispositivo. Como o nome malformado se propaga pela malha, um único nó afetado pode degradar o gerenciamento BLE para usuários de iOS em uma ampla área geográfica. Os usuários podem remover manualmente as entradas problemáticas usando a CLI do Python.Recomendações
Atualize para a versão 2.7.23.b246bcd ou posterior.
Como solução temporária, utilize a CLI do Python para identificar e remover manualmente as entradas problemáticas do banco de dados de nós.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meshtastic