PT-2026-82105 · Lorawan · Lorawan
CVE-2026-13479
·
Publicado
2026-08-26
·
Atualizado
2026-08-31
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
O serviço de sincronização de relógio da camada de aplicação LoRaWAN contém um problema na função
clock sync package callback() em subsys/lorawan/services/clock sync.c. Ao processar o comando CLOCK SYNC CMD APP TIME (AppTimeAns), o manipulador lê uma correção de tempo de 4 bytes usando sys get le32() e um token de 1 byte sem verificar se restam 5 bytes no buffer de recebimento. Isso permite que um AppTimeAns curto ou manipulado leia até 5 bytes além do final do payload descriptografado.A exploração requer um quadro que passe pelas verificações de integridade MAC e descriptografia, o que significa que o invasor deve ser um servidor de rede/aplicação comprometido ou possuir as chaves de sessão. Como os dados são lidos de um buffer estático fixo de 255 bytes, a leitura excessiva não causa travamentos ou divulgação de informações. No entanto, se um token obsoleto corresponder a
ctx.req token, uma time correction incorreta pode ser aplicada ao ctx.time offset do dispositivo, afetando a estimativa de tempo interna do dispositivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lorawan