PT-2026-83953 · Unknown · Lwm2M Json Content Formatter
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Ocorre uma gravação de um byte fora dos limites no formatador de conteúdo JSON LwM2M ao copiar uma string JSON analisada para um buffer. O problema reside na função
get string() em subsys/net/lib/lwm2m/lwm2m rw json.c, pois a guarda de comprimento permite strings com comprimento exatamente igual ao tamanho do buffer. Quando tal string é processada, a terminação NUL subsequente grava um byte 0x00 imediatamente após o final do buffer, podendo corromper a memória adjacente, como valores de recursos, campos de comprimento ou campos de estrutura, o que pode levar à corrupção de dados ou a uma falha no sistema.Isso pode ser acionado durante uma operação LwM2M WRITE, onde
do write op json() analisa um payload CoAP e get string() é chamada via lwm2m write handler() (especificamente engine get string() em subsys/net/lib/lwm2m/lwm2m message handling.c) para um recurso LWM2M RES TYPE STRING. O estouro afetaeither o buffer de dados fixos da instância do recurso res inst->data ptr ou o buffer de validação do mecanismo msg->ctx->validate buf.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lwm2M Json Content Formatter