PT-2026-83953 · Unknown · Lwm2M Json Content Formatter

·

CVE-2026-14368

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre uma gravação de um byte fora dos limites no formatador de conteúdo JSON LwM2M ao copiar uma string JSON analisada para um buffer. O problema reside na função get string() em subsys/net/lib/lwm2m/lwm2m rw json.c, pois a guarda de comprimento permite strings com comprimento exatamente igual ao tamanho do buffer. Quando tal string é processada, a terminação NUL subsequente grava um byte 0x00 imediatamente após o final do buffer, podendo corromper a memória adjacente, como valores de recursos, campos de comprimento ou campos de estrutura, o que pode levar à corrupção de dados ou a uma falha no sistema.
Isso pode ser acionado durante uma operação LwM2M WRITE, onde do write op json() analisa um payload CoAP e get string() é chamada via lwm2m write handler() (especificamente engine get string() em subsys/net/lib/lwm2m/lwm2m message handling.c) para um recurso LWM2M RES TYPE STRING. O estouro afetaeither o buffer de dados fixos da instância do recurso res inst->data ptr ou o buffer de validação do mecanismo msg->ctx->validate buf.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14368
GHSA-VG53-H6QQ-XX7H

Produtos afetados

Lwm2M Json Content Formatter