PT-2026-69997 · Updatehub · Updatehub

CVE-2026-11811

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas UpdateHub (versões afetadas não especificadas)
Descrição O cliente de atualização over-the-air contém um vazamento de recurso na função start coap client() em subsys/mgmt/updatehub/updatehub.c. Quando a conexão com o servidor UpdateHub falha durante a configuração — o que pode ocorrer naturalmente se o servidor estiver inacessível ou ser provocado por um invasor de rede interrompendo o tráfego — o descritor de socket CoAP/DTLS é vazado. Isso ocorre porque o processo de limpeza é controlado por uma flag que não é definida corretamente quando zsock setsockopt() ou zsock connect() falham, impedindo que cleanup connection() seja chamada. O descritor vazado permanece no pool de sockets até que ocorra a reinicialização. Falhas repetidas, impulsionadas pela sondagem do autohandler(), pela API updatehub probe()/updatehub update() ou pelo comando de shell updatehub run, podem esgotar o pool de sockets compartilhado, levando a uma condição de negação de serviço em todo o dispositivo, onde o funcionamento da rede é degradado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11811
GHSA-Q3MH-4WJ7-MQ7F

Produtos afetados

Updatehub