PT-2026-80924 · Unknown · Openthread

CVE-2025-36939

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas OpenThread (versões afetadas não especificadas)
Descrição Múltiplos problemas existem no processamento de pacotes Mesh Link Establishment (MLE). Um invasor autenticado na mesma rede Thread pode enviar pacotes especialmente criados para causar a negação de serviço. Esses problemas envolvem falhas de asserção acionáveis e um estouro de buffer baseado em pilha, que ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36939

Produtos afetados

Openthread