# Zigbee库拒绝服务与内存泄露漏洞
## 概述
在处理 Silabs EmberZNet Zigbee 协议栈中的缓冲区管理 API 返回的错误状态时存在缺陷,可能导致数据泄露或潜在的服务拒绝(DoS)。
## 影响版本
受影响的是使用 Silabs EmberZNet Zigbee 协议栈的版本(具体版本需参考厂商通告)。
## 细节
当缓冲区管理 API 返回错误状态时,协议栈未能正确处理该错误,可能导致异常路径执行,从而泄露内存中的敏感数据或触发服务拒绝。
## 影响
- **数据泄露**:未处理的错误状态可能暴露敏感内存数据。
- **服务拒绝(DoS)**:异常处理缺失可能导致设备崩溃或无法继续正常处理数据流。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论