PT-2025-16280 · Unknown · Meshtastic
Alainx277
+1
·
Publicado
2025-04-11
·
Atualizado
2025-10-03
·
CVE-2025-24797
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Meshtastic anteriores à 2.6.2
Descrição
O Meshtastic é uma solução de rede em mesh de código aberto. Uma falha no processamento de pacotes mesh com dados protobuf inválidos pode resultar em um estouro de buffer controlado pelo invasor, potencialmente permitindo que um invasor sequestre o fluxo de execução e obtenha execução remota de código. Este ataque não requer autenticação ou interação do usuário, desde que o dispositivo alvo retransmita pacotes no canal padrão.
Recomendações
Atualize para a versão 2.6.2 para corrigir o problema.
Exploit
Correção
RCE
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Meshtastic