Ad

CVE-2026-5855

HIGH CVSS 4.0: 8,7 EPSS 0.54%
Обновлено 7 августа 2026
Contiki-Ng
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Contiki-Ng
Публичный эксплойт Нет

Анализатор TLV LwM2M компании Contiki-NG lwm2m_tlv_read() в os/services/lwm2m/lwm2m-tlv.c игнорирует аргумент длины буфера, предоставленный вызывающей стороной, и считывает до шести байтов из входного буфера без проверки границ. Вызывающая сторона в lwm2m-engine.c выполняет итерацию, пока остается хотя бы один байт, поэтому созданная запись CoAP WRITE в любую конечную точку LwM2M, конечный TLV которой предоставляет ровно один байт, запускает до пяти операций чтения за пределами кучи, прилегающей к входному буферу CoAP, раскрывая содержимое памяти (включая ключевой материал и адреса одноранговых узлов) через проанализированные tlv->id, tlv->length и tlv->value. поля. Поврежденный tlv_len, полученный из внешней памяти, еще больше искажает смещение синтаксического анализа вызывающей стороны.

В режиме LwM2M NoSec, используемом по умолчанию для ограниченных устройств, аутентификация не требуется.

Показать оригинальное описание (EN)

Contiki-NG's LwM2M TLV parser lwm2m_tlv_read() in os/services/lwm2m/lwm2m-tlv.c ignores its caller-supplied buffer length argument and reads up to six bytes from the input buffer with no bounds check. The caller in lwm2m-engine.c iterates while there is at least one byte remaining, so a crafted CoAP WRITE to any LwM2M endpoint whose final TLV supplies exactly one byte triggers up to five out-of-bounds reads of heap memory adjacent to the CoAP input buffer, disclosing memory contents (including key material and peer addresses) through the parsed tlv->id, tlv->length, and tlv->value fields. Corrupted tlv_len derived from the out-of-bounds memory further corrupts the caller's parse offset. In LwM2M NoSec mode, the default for constrained devices, no authentication is required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

contiki-ng:contiki-ng

Связанные уязвимости