PT-2026-22166 · Unknown · Golioth Firmware Sdk

·

CVE-2026-23747

·

Publicado

2026-02-26

·

Atualizado

2026-02-26

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Golioth Firmware SDK versões 0.10.0 a 0.21.9
Descrição O Golioth Firmware SDK contém um estouro de buffer baseado em pilha no Payload Utils. Os auxiliares golioth payload as int() e golioth payload as float() usam memcpy() para copiar dados de carga útil fornecidos pela rede em buffers de pilha de tamanho fixo, com o comprimento derivado de payload size. As asserções destinadas a limitar o comprimento da cópia são removidas em compilações de lançamento, permitindo que memcpy() copie um payload size ilimitado. Cargas úteis que excedem 12 bytes (para inteiros) ou 32 bytes (para floats) podem causar um estouro de pilha, levando a uma falha ou negação de serviço. Este problema pode ser explorado por meio do LightDB State on payload com um servidor malicioso ou um ataque de homem no meio (MITM).
Recomendações Atualize para a versão 0.22.0 ou posterior do Golioth Firmware SDK.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23747

Produtos afetados

Golioth Firmware Sdk