PT-2026-80924 · Unknown · Openthread
CVE-2025-36939
·
Publicado
2026-08-24
·
Atualizado
2026-08-25
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OpenThread (versões afetadas não especificadas)
Descrição
Múltiplos problemas existem no processamento de pacotes Mesh Link Establishment (MLE). Um invasor autenticado na mesma rede Thread pode enviar pacotes especialmente criados para causar a negação de serviço. Esses problemas envolvem falhas de asserção acionáveis e um estouro de buffer baseado em pilha, que ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openthread