PT-2026-68758 · Unknown · Contiki-Ng

CVE-2026-5856

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Contiki-NG (versões afetadas não especificadas)
Description O resolvedor DNS/mDNS apresenta um problema onde a função skip name() em os/services/resolv/resolv.c processa rótulos de nome no formato wire do DNS sem realizar verificações de limite de pacote. A função newdata() invoca a skip name() em um loop baseado no valor nquestions do cabeçalho DNS antes que o ID da transação seja validado. Se um invasor fornecer um valor nquestions superior ao número real de perguntas completas, o resolvedor realiza a leitura além do buffer de pacote UDP. Isso resulta em uma leitura fora dos limites de uip buf e da memória adjacente, o que pode levar à divulgação de conteúdo da memória ou ao travamento do resolvedor. Em compilações com RESOLV CONF SUPPORTS MDNS habilitado, isso pode ser acionado de forma não autenticada via um pacote UDP 5353 multicast. Em compilações DNS padrão, pode ser acionado injetando uma resposta UDP da porta 53 durante uma consulta ativa.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5856

Produtos afetados

Contiki-Ng