PT-2026-68757 · Unknown · Contiki-Ng

CVE-2026-5855

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Contiki-NG (versões afetadas não especificadas)
Descrição O analisador LwM2M TLV lwm2m tlv read() em os/services/lwm2m/lwm2m-tlv.c ignora o argumento de comprimento de buffer fornecido pelo chamador, lendo até seis bytes do buffer de entrada sem verificação de limites. Uma requisição CoAP WRITE manipulada para qualquer endpoint LwM2M cujo TLV final forneça exatamente um byte pode desencadear leituras fora dos limites da memória heap adjacente ao buffer de entrada CoAP. Isso permite a divulgação de conteúdos sensíveis da memória, como material de chaves e endereços de pares, através dos campos tlv->id, tlv->length e tlv->value. Além disso, o tlv len corrompido derivado desse acesso à memória pode corromper o deslocamento de análise (parse offset) do chamador. No modo LwM2M NoSec, que é o padrão para dispositivos restritos, isso pode ser explorado sem a necessidade de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5855

Produtos afetados

Contiki-Ng