PT-2026-68757 · Unknown · Contiki-Ng
CVE-2026-5855
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Contiki-NG (versões afetadas não especificadas)
Descrição
O analisador LwM2M TLV
lwm2m tlv read() em os/services/lwm2m/lwm2m-tlv.c ignora o argumento de comprimento de buffer fornecido pelo chamador, lendo até seis bytes do buffer de entrada sem verificação de limites. Uma requisição CoAP WRITE manipulada para qualquer endpoint LwM2M cujo TLV final forneça exatamente um byte pode desencadear leituras fora dos limites da memória heap adjacente ao buffer de entrada CoAP. Isso permite a divulgação de conteúdos sensíveis da memória, como material de chaves e endereços de pares, através dos campos tlv->id, tlv->length e tlv->value. Além disso, o tlv len corrompido derivado desse acesso à memória pode corromper o deslocamento de análise (parse offset) do chamador. No modo LwM2M NoSec, que é o padrão para dispositivos restritos, isso pode ser explorado sem a necessidade de autenticação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contiki-Ng