PT-2026-61517 · Unknown · Meshtastic

CVE-2026-42566

·

Publicado

2026-07-19

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Meshtastic versões anteriores a 2.7.23.b246bcd
Descrição Um nó que anuncia um User.long name com codificação de caracteres malformada pode tornar outros rádios inutilizáveis via BLE quando gerenciados pelo aplicativo iOS. Este problema ocorre quando um terminador nulo é colocado no meio de uma sequência multibyte, frequentemente devido ao truncamento comum de buffer, resultando em um banco de dados de nós corrompido. Como o aplicativo iOS impõe a validação da codificação, ele não consegue analisar o banco de dados quando existe uma entrada corrompida, fazendo com que a sincronização BLE entre em um loop de falha/tentativa e levando à perda de controle sobre o dispositivo. Como o nome malformado se propaga pela malha, um único nó afetado pode degradar o gerenciamento BLE para usuários de iOS em uma ampla área geográfica. Os usuários podem remover manualmente as entradas problemáticas usando a CLI do Python.
Recomendações Atualize para a versão 2.7.23.b246bcd ou posterior. Como solução temporária, utilize a CLI do Python para identificar e remover manualmente as entradas problemáticas do banco de dados de nós.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42566
GHSA-7PH5-2MJV-69H8

Produtos afetados

Meshtastic