PT-2026-68759 · Unknown · Contiki-Ng

CVE-2026-5857

·

Publicado

2026-08-06

·

Atualizado

2026-08-08

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Contiki-NG (versões afetadas não especificadas)
Descrição O cliente MQTT contém uma falha na função parse publish vhdr() em os/net/app-layer/mqtt/mqtt.c. A função define a flag topic len received como 1 antes de validar o topic len contra o limite de 64 bytes. Se um tópico exceder esse limite, a função retorna prematuramente, mas mantém a flag ativada. Quando o próximo segmento TCP chega, a função tcp input() invoca novamente o parser; como topic len received já é 1, o parser ignora o bloco de validação de comprimento e prossegue diretamente para uma operação memcpy(). Esta operação utiliza o topic len de 16 bits não validado como comprimento de cópia, fazendo com que o buffer topic[] de 65 bytes transborde para campos de estrutura adjacentes, incluindo o ponteiro payload chunk. Um broker comprometido ou controlado por um invasor pode explorar isso para obter um primitivo de escrita de ponteiro arbitrário. Como a implementação MQTT não possui suporte a TLS, as conexões são em texto simples. Isso pode resultar em divulgação de informações, negação de serviço ou execução remota de código em alvos embarcados sem proteção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5857

Produtos afetados

Contiki-Ng