PT-2026-82105 · Lorawan · Lorawan

CVE-2026-13479

·

Publicado

2026-08-26

·

Atualizado

2026-08-31

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição O serviço de sincronização de relógio da camada de aplicação LoRaWAN contém um problema na função clock sync package callback() em subsys/lorawan/services/clock sync.c. Ao processar o comando CLOCK SYNC CMD APP TIME (AppTimeAns), o manipulador lê uma correção de tempo de 4 bytes usando sys get le32() e um token de 1 byte sem verificar se restam 5 bytes no buffer de recebimento. Isso permite que um AppTimeAns curto ou manipulado leia até 5 bytes além do final do payload descriptografado.
A exploração requer um quadro que passe pelas verificações de integridade MAC e descriptografia, o que significa que o invasor deve ser um servidor de rede/aplicação comprometido ou possuir as chaves de sessão. Como os dados são lidos de um buffer estático fixo de 255 bytes, a leitura excessiva não causa travamentos ou divulgação de informações. No entanto, se um token obsoleto corresponder a ctx.req token, uma time correction incorreta pode ser aplicada ao ctx.time offset do dispositivo, afetando a estimativa de tempo interna do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13479
GHSA-2M6G-P3VX-P2FH

Produtos afetados

Lorawan