PT-2026-68758 · Unknown · Contiki-Ng
CVE-2026-5856
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Contiki-NG (versões afetadas não especificadas)
Description
O resolvedor DNS/mDNS apresenta um problema onde a função
skip name() em os/services/resolv/resolv.c processa rótulos de nome no formato wire do DNS sem realizar verificações de limite de pacote. A função newdata() invoca a skip name() em um loop baseado no valor nquestions do cabeçalho DNS antes que o ID da transação seja validado. Se um invasor fornecer um valor nquestions superior ao número real de perguntas completas, o resolvedor realiza a leitura além do buffer de pacote UDP. Isso resulta em uma leitura fora dos limites de uip buf e da memória adjacente, o que pode levar à divulgação de conteúdo da memória ou ao travamento do resolvedor. Em compilações com RESOLV CONF SUPPORTS MDNS habilitado, isso pode ser acionado de forma não autenticada via um pacote UDP 5353 multicast. Em compilações DNS padrão, pode ser acionado injetando uma resposta UDP da porta 53 durante uma consulta ativa.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contiki-Ng