PT-2025-16280 · Unknown · Meshtastic

Alainx277

+1

·

Publicado

2025-04-11

·

Atualizado

2025-10-03

·

CVE-2025-24797

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Meshtastic anteriores à 2.6.2
Descrição O Meshtastic é uma solução de rede em mesh de código aberto. Uma falha no processamento de pacotes mesh com dados protobuf inválidos pode resultar em um estouro de buffer controlado pelo invasor, potencialmente permitindo que um invasor sequestre o fluxo de execução e obtenha execução remota de código. Este ataque não requer autenticação ou interação do usuário, desde que o dispositivo alvo retransmita pacotes no canal padrão.
Recomendações Atualize para a versão 2.6.2 para corrigir o problema.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04856
CVE-2025-24797
GHSA-33HW-XHFH-944R

Produtos afetados

Meshtastic