Ad

CVE-2026-5856

HIGH CVSS 4.0: 7,1 EPSS 0.25%
Обновлено 7 августа 2026
Contiki-NG
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Contiki-NG
Публичный эксплойт Нет

DNS/mDNS преобразователь Skip_name() в os/services/resolv/resolv.c Contiki-NG обходит метки имен проводного формата DNS без проверки границ пакета, а вызывающая сторона в newdata() вызывает его в цикле, повторяя nquestions раз из контролируемого злоумышленником заголовка DNS перед проверкой идентификатора транзакции. Злоумышленник, который устанавливает nquestions больше, чем количество имеющихся полных вопросов, заставляет Skip_name() пройти мимо буфера пакетов UDP, а возвращенный указатель преобразуется в структуру dns_answer * для дальнейшего чтения из памяти. В сборках с включенным RESOLV_CONF_SUPPORTS_MDNS любой узел в локальном сегменте может инициировать чтение без аутентификации через многоадресный пакет UDP 5353 без необходимости выполнения ожидающего запроса; в стандартной конфигурации DNS злоумышленник, который может внедрить ответ UDP с порта 53 во время невыполненного запроса, может инициировать такое же чтение.

Воздействием является чтение за пределами границ uip_buf и прилегающей памяти, раскрытие содержимого памяти или сбой преобразователя.

Показать оригинальное описание (EN)

Contiki-NG's DNS/mDNS resolver skip_name() in os/services/resolv/resolv.c walks DNS wire-format name labels with no packet-boundary check, and the caller in newdata() invokes it in a loop iterating nquestions times from the attacker-controlled DNS header before validating the transaction ID. An attacker who sets nquestions higher than the number of complete questions present causes skip_name() to walk past the UDP packet buffer, and the returned pointer is cast to struct dns_answer * for further memory reads. On builds with RESOLV_CONF_SUPPORTS_MDNS enabled, any peer on the local segment can trigger the read unauthenticated via a multicast UDP 5353 packet with no outstanding query required; on standard DNS builds an attacker who can inject a UDP response from port 53 during an outstanding query can trigger the same read. Impact is out-of-bounds read of uip_buf and adjacent memory, disclosing memory contents or crashing the resolver.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0