PT-2026-69997 · Updatehub · Updatehub
CVE-2026-11811
·
Publicado
2026-08-10
·
Atualizado
2026-08-11
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
UpdateHub (versões afetadas não especificadas)
Descrição
O cliente de atualização over-the-air contém um vazamento de recurso na função
start coap client() em subsys/mgmt/updatehub/updatehub.c. Quando a conexão com o servidor UpdateHub falha durante a configuração — o que pode ocorrer naturalmente se o servidor estiver inacessível ou ser provocado por um invasor de rede interrompendo o tráfego — o descritor de socket CoAP/DTLS é vazado. Isso ocorre porque o processo de limpeza é controlado por uma flag que não é definida corretamente quando zsock setsockopt() ou zsock connect() falham, impedindo que cleanup connection() seja chamada. O descritor vazado permanece no pool de sockets até que ocorra a reinicialização. Falhas repetidas, impulsionadas pela sondagem do autohandler(), pela API updatehub probe()/updatehub update() ou pelo comando de shell updatehub run, podem esgotar o pool de sockets compartilhado, levando a uma condição de negação de serviço em todo o dispositivo, onde o funcionamento da rede é degradado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Updatehub