LwM do Contiki-NG 2 M TLV analisando lwm 2 m_tlv_read() em os/ serviços/lwm 2 m/lwm 2 m- tlv.c ignora o argumento do comprimento do buffer fornecido pelo chamador e lê até seis bytes do buffer de entrada sem cheques de limites. O que chama em lwm 2 m- engine.c itera enquanto resta pelo menos um byte, então um WRITE de CoAP criado para qualquer LwM 2 O objetivo M cujo TLV final fornece exatamente um byte desencadeia até cinco ligações fora de limites de memória de pilha adjacente ao buffer de entrada CoAP, divulgando conteúdo de memória (incluindo material chave e endereços de pares) através dos campos de valor tlv->id, tlv->longe e tlv->. O tlv_len corrompido derivado da memória fora de limites corrompe ainda mais o desvio de análise do chamador. Em LwM 2 Modo M NoSec, o padrão para dispositivos limitados, não é necessária a autenticação. Registro de aconselhamento: GHSA-ch 5 q- j 8 ff- mq 34. Identificadores relacionados: CVE- 2026 - 5855.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 00: 31: 19.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 00: 31: 19.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.