CVE-2026-25139

HIGH CVSS 4.0: 8,7 EPSS 0.15%
Обновлено 5 февраля 2026
RIOT
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик RIOT
Публичный эксплойт Нет

RIOT — это операционная система для микроконтроллеров с открытым исходным кодом, разработанная с учетом требований устройств Интернета вещей (IoT) и других встроенных устройств. В версии 2025.10 и более ранних множественное чтение за пределами границ позволяет любому неаутентифицированному пользователю, имеющему возможность отправлять или манипулировать входными пакетами, читать соседние области памяти или аварийно завершать работу уязвимого устройства, на котором работает стек 6LoWPAN. Полученный пакет преобразуется в структуру Sixlowpan_sfr_rfrag_t и разыменовывается без проверки того, что пакет достаточно велик, чтобы содержать объект структуры.

На момент публикации известных патчей не существует.

Показать оригинальное описание (EN)

RIOT is an open-source microcontroller operating system, designed to match the requirements of Internet of Things (IoT) devices and other embedded devices. In version 2025.10 and prior, multiple out-of-bounds read allow any unauthenticated user, with ability to send or manipulate input packets, to read adjacent memory locations, or crash a vulnerable device running the 6LoWPAN stack. The received packet is cast into a sixlowpan_sfr_rfrag_t struct and dereferenced without validating the packet is large enough to contain the struct object. At time of publication, no known patch exists.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0