PT-2026-22166 · Unknown · Golioth Firmware Sdk
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Golioth Firmware SDK versões 0.10.0 a 0.21.9
Descrição
O Golioth Firmware SDK contém um estouro de buffer baseado em pilha no Payload Utils. Os auxiliares
golioth payload as int() e golioth payload as float() usam memcpy() para copiar dados de carga útil fornecidos pela rede em buffers de pilha de tamanho fixo, com o comprimento derivado de payload size. As asserções destinadas a limitar o comprimento da cópia são removidas em compilações de lançamento, permitindo que memcpy() copie um payload size ilimitado. Cargas úteis que excedem 12 bytes (para inteiros) ou 32 bytes (para floats) podem causar um estouro de pilha, levando a uma falha ou negação de serviço. Este problema pode ser explorado por meio do LightDB State on payload com um servidor malicioso ou um ataque de homem no meio (MITM).Recomendações
Atualize para a versão 0.22.0 ou posterior do Golioth Firmware SDK.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Golioth Firmware Sdk