PT-2026-68759 · Unknown · Contiki-Ng
CVE-2026-5857
·
Publicado
2026-08-06
·
Atualizado
2026-08-08
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Contiki-NG (versões afetadas não especificadas)
Descrição
O cliente MQTT contém uma falha na função
parse publish vhdr() em os/net/app-layer/mqtt/mqtt.c. A função define a flag topic len received como 1 antes de validar o topic len contra o limite de 64 bytes. Se um tópico exceder esse limite, a função retorna prematuramente, mas mantém a flag ativada. Quando o próximo segmento TCP chega, a função tcp input() invoca novamente o parser; como topic len received já é 1, o parser ignora o bloco de validação de comprimento e prossegue diretamente para uma operação memcpy(). Esta operação utiliza o topic len de 16 bits não validado como comprimento de cópia, fazendo com que o buffer topic[] de 65 bytes transborde para campos de estrutura adjacentes, incluindo o ponteiro payload chunk. Um broker comprometido ou controlado por um invasor pode explorar isso para obter um primitivo de escrita de ponteiro arbitrário. Como a implementação MQTT não possui suporte a TLS, as conexões são em texto simples. Isso pode resultar em divulgação de informações, negação de serviço ou execução remota de código em alvos embarcados sem proteção de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contiki-Ng