PT-2026-82106 · Unknown · Loramac-Node

·

CVE-2026-13480

·

Publicado

2026-08-26

·

Atualizado

2026-08-31

CVSS v3.1

3.1

Baixa

VetorAV:A/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas loramac-node (versões afetadas não especificadas)
Descrição O manipulador de transporte de blocos de dados fragmentados LoRaWAN TS004 frag transport package callback() em subsys/lorawan/services/frag transport.c analisa bytes de comando de downlink sem validar se restam bytes de carga úteis suficientes antes de cada acesso. O manipulador converte rx buf + rx pos para uma estrutura frag transport setup req de 10 bytes ou passa &rx buf[rx pos] para o decodificador de fragmentos, que lê ctx.frag size bytes sem verificar o comprimento restante. Como ctx.frag size é controlado pelo atacante via um comando FRAG SESSION SETUP, um invasor que possua as chaves de sessão do dispositivo pode usar comandos de preenchimento DATA FRAGMENT com índices incompatíveis para forçar o decodificador a ler além do final do buffer MacCtx.RxPayload. Isso resulta em uma leitura fora de limites delimitada, potencialmente copiando memória estática adjacente para os buffers do decodificador e para a imagem de flash FUOTA (Firmware Update Over-The-Air). O problema limita-se a partes com chaves de sessão e, como os dados lidos fora dos limites não são retornados ao remetente, não há um canal de divulgação direta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13480
GHSA-845M-2M84-G5H2

Produtos afetados

Loramac-Node